SSL化対応-証明書依頼ファイルの作成
2018/03/18
2019/12/23
タグ: CSR, SSL化, 依頼ファイル生成, 証明書
証明書依頼ファイルの作成
証明書買った際に購入先の発行システムへ証明書発行申請する際に証明書依頼ファイルをUPする必要があります。つまりこの作業は役所で手続きする申請依頼書類に記述するのと同じような役目の作業です。
1 |
# openssl req -new -key server.key > server.csr |
サーバ証明書依頼生成時の署名情報入力例
上記のサーバ証明書依頼ファイルを生成する際に以下の入力が聞かれます。自社にあったものを入力しますが下記のような感じで入力を行ってください。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 |
You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. ----- Country Name (2 letter code) [XX]:JP <---リージョンの指定 State or Province Name (full name) []:TOKYO <---都道府県 Locality Name (eg, city) [Default City]:SHINJYUKU-KU <---会社の所在区、市を入力 Organization Name (eg, company) [Default Company Ltd]:Data Promotion Express,INC. <---英語表記の会社名 Organizational Unit Name (eg, section) []:Slaes&Marketing Team <---ドメインを申請する部署名 Common Name (eg, your name or your server's hostname) []:www.force-datapromo.com <---実際に証明するドメイン(FQDN)。基本ホスト名を指定。 Email Address []: <---通常は空欄でOK、証明書のレベルによっては必要 Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: <---WEBサーバの起動時に認証する場合必要ですが、WEBサーバの自動起動の場合は入力無しが良い。 An optional company name []: <---会社名のオプション、サブ的に指定したい場合は記入。通常は空欄でOK。 |