keygenコマンドおよびcertutilコマンドの使用例を示します。なお,この例で使用しているCommon Nameなどは架空のものです。
秘密鍵の生成の使用例を次に示します。
# keygen -rand file -des3 -out httpsdkey.pem -bits 1024 |
-----BEGIN RSA PRIVATE KEY----- |
certutil reqgenコマンドを使用して,証明書発行要求(CSR)を作成します。ここで作成したCSRファイルをCAに提出して,署名済みの証明書を発行してもらいます。なお,Webサーバの秘密鍵作成時にパスワードを設定した場合は,CSR作成時に秘密鍵のパスワードの入力要求があります。
設定する項目および内容は,CSRを提出するCAの指示に従ってください。
# certutil reqgen -sign SHA1 -key httpsdkey.pem -out httpsd.csr |
-----BEGIN CERTIFICATE REQUEST----- |