オレオレ証明書

CentOSのオレオレ証明書の更新方法  

開発機の証明書の期限が切れていたので更新。そのメモ。

まず秘密鍵を作る。パスフレーズはどうせ解除するので1234とかにしとく。
openssl genrsa -des3 -out server.key 1024

そのままだとapacheの起動時にパスフレーズの入力が必要になってしまうので、除去しておく。
openssl rsa -in server.key -out server.key

オレオレ証明書を作成。面倒なので有効期限を10年くらいにしちゃうため、-daysオプションを指定。
openssl req -new -key server.key -x509 -days 3650 -out server.crt

Country Name (2 letter code) [AU]: JP
State or Province Name (full name) [Some-State]: Test
Locality Name (eg, city) []: Test
Organization Name (eg, company) [Internet Widgits Pty Ltd]: Test
Organizational Unit Name (eg, section) []: Test
Common Name (eg, YOUR name) []: FQDN
Email Address []:

これで用意は完了。あとは作った鍵ファイルと証明書を以下に上書きコピーする。
/etc/httpd/conf/ssl.key/server.key
/etc/httpd/conf/ssl.crt/server.crt

最後にapache再起動。

カテゴリ

カテゴリー: 未分類   パーマリンク

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です