SSL用電子証明書の変換方法など
今まで、このブログのSSL用の電子証明書が、OpenSSLのデフォルト設定作ったもので、CRLなどの設定は、全くはしょられてましたが、、、、
とりあえず、自宅サーバ(Win2K3サーバ)のCAサーバから発行したものへリプレース。この際、このブログサーバのapacheに使わせるには、ファイル形式の変換が必要となる。CAサーバから発行されるサイト証明書は、証明書ファイル(cerサフィックス)、キーファイル(pvkサフィックス)。apacheが必要とするのは、証明書ファイル(crtサフィックス)、キーファイル(keyサフィックス)。それぞれ、変換は、
【cer→crt】 ブログサーバ(Linux)上のコマンドラインから、
【pvc→key】 自宅サーバ(Win2K3サーバ)上のコマンドライン(ツールpvk.exeは別途、ダウンロードが必要)から、
注)-nocryptは、暗号化を解除してしまいます。環境に合わせて、必要時に、指定します。
トラックバック(0)
このブログ記事を参照しているブログ一覧: SSL用電子証明書の変換方法など
このブログ記事に対するトラックバックURL: http://the.nerd.jp/blogs/cgi-bin/mt-tb.cgi/3780