OpenSSL を使用する証明書要求の作成
(注) |
|
OpenSSL のコマンドラインから証明書署名要求を生成するには、次の手順を使用します。
手順
ステップ 1 |
Expressway に SSH 接続し、root としてログインします。 |
ステップ 2 |
動作する新しいディレクトリを作成します: |
ステップ 3 |
ディレクトリを移動します: |
ステップ 4 |
編集する必要があるため、証明書署名要求に使用する Open SSL 構成ファイルをこのディレクトリにコピーします(注:コマンドの末尾のドットもそのまま付けます): |
ステップ 5 |
編集するためにファイルを開きます: |
ステップ 6 |
" |
ステップ 7 |
" |
ステップ 8 |
" |
ステップ 9 |
"
|
ステップ 10 |
ファイルを保存して終了します。 |
ステップ 11 |
次の OpenSSL コマンドを実行して、必要に応じて、VCS " |
ステップ 12 |
情報を入力する必要がある次の例のような出力がコンソールに表示されます。すべてを入力する必要はありませんが、一部のフィールドは必須です。
フィールドに入力すると、myrequest.csr と privatekey.pem の 2 つの新しいファイルがあります。 |
ステップ 13 |
(オプション)ドメインネームシステム(DNS)エントリが正常に要求に入力されているかを確認する場合は、 |
ステップ 14 |
証明書署名要求を選択した認証局に送信します。その認証局からは公開証明書が提供されます。 |
ステップ 15 |
"[サーバー証明書ファイルの選択(Select the server certificate file)]" 入力ボックスから、公開証明書を VCS にアップロードします。 Web ページの順に選択し、 |
ステップ 16 |
"[サーバー秘密キーファイルの選択(Select the server private key file)]" 入力ボックスから、privatekey.pem を VCS にアップロードします。 Web ページの順に選択し、 |
privatekey.pem を安全な場所で保管します。