CentOSのオレオレ証明書の更新方法
開発機の証明書の期限が切れていたので更新。そのメモ。
まず秘密鍵を作る。パスフレーズはどうせ解除するので1234とかにしとく。
openssl genrsa -des3 -out server.key 1024
そのままだとapacheの起動時にパスフレーズの入力が必要になってしまうので、除去しておく。
openssl rsa -in server.key -out server.key
オレオレ証明書を作成。面倒なので有効期限を10年くらいにしちゃうため、-daysオプションを指定。
openssl req -new -key server.key -x509 -days 3650 -out server.crt
Country Name (2 letter code) [AU]: JP
State or Province Name (full name) [Some-State]: Test
Locality Name (eg, city) []: Test
Organization Name (eg, company) [Internet Widgits Pty Ltd]: Test
Organizational Unit Name (eg, section) []: Test
Common Name (eg, YOUR name) []: FQDN
Email Address []:
これで用意は完了。あとは作った鍵ファイルと証明書を以下に上書きコピーする。
/etc/httpd/conf/ssl.key/server.key
/etc/httpd/conf/ssl.crt/server.crt
最後にapache再起動。