必ずお読みください
事前にご確認ください
|
Step1:秘密鍵とCSRの生成
# ./openssl genrsa -des3 -out (秘密鍵ファイル名) (キー長) |
例 openssl genrsa -des3 -out private.key 2048
※SHA-2版証明書の申請に、-sha256のオプション指定は必須ではありません。
# ./openssl req -new -key (秘密鍵ファイル名) -out (CSRファイル名) |
例: openssl req -new -key private.key -out server.csr
注意:
|
入力例:
Country Name (2 letter code) [AU]:JP State or Province Name (full name) []:Tokyo Locality Name (eg, city) []:Chuo-Ku Organization Name (eg, company) []:Sample K.K. Organizational Unit Name (eg, section) []:Web Sales Dept. Common Name (eg, YOUR name) []:www.sample.co.jp |
入力必須項目は、ここまでの6項目です。これ以降以下の様な項目が表示される場合、
入力不要です。何も入力せず[Enter]キーを押して進んでください。
Email Address []: A challenge password []: An optional company name []:
※このCSRはサンプルです。申請には利用できません。
Step 2:秘密鍵のバックアップ
「Step 1:秘密鍵とCSRの生成」 の手順 (2.) で作成した秘密鍵ファイルをバックアップします。
上記例: のファイル名では、"private.key"
サーバIDは、申請に利用したCSRの生成元秘密鍵との正しい組み合わせ以外 にはインストール
できません。正しい秘密鍵を確実にバックアップし、設定したパスフレーズを忘れないよう
注意してください。
お客様の秘密鍵について
パスフレーズの解除について 秘密鍵にはパスフレーズをつけていただくことをお勧めしていますが、ご利用の環境、製品により
例: openssl rsa -in private.key -out private_passoff.key |