SSL証明書更新手順
Linux全般 CSR発行が必要だった場合 [#x92d2648] 過去のCSR情報と同じだった場合、変更がないのであれば同じCSRをコピーしてSSL証明書の発行依頼を行う。 しかし、内容に変更がある場合は下記手順にてCSRを発行する。 CSR発行用の鍵が必要だった場合 [#i295d122] # openssl genrsa -des3 -out 鍵名.key 2048 -sha256 |鍵作成(パスフレーズあり) Enter pass phrase for www.hogehoge.com.2012.key :***** |パスフレーズ入力 Verifying - Enter pass phrase for www.hogehoge.com.2012.key :***** |パスフレーズをもう一度入力 パスフレーズを解除した鍵の作成 [#kc6965f8] “-des3"をオプションで指定しないか、下記コマンドを実行
openssl rsa -in www.hogehoge.com.2012.key -out www.hogehoge.com.2012.key.nopass -sha256 Enter pass phrase for www.hogehoge.com.2012.key :***** |パスフレーズ解除のために、パスフレーズを入力 # cat www.hogehoge.com.2012.key.nopass ↓この部分が無ければパスフレーズが解除されている —–BEGIN RSA PRIVATE KEY—– Proc-Type: 4,ENCRYPTED DEK-Info: DES-EDE3-CBC,18B1609F5EFB1F3B" |パスフレーズが解除されているか確認して鍵作成完了 CSRの発行 [#o44eb436] # openssl req -sha256 -new -key ../ssl.key/www.hogehoge.com.2012.key.nopass -out www.
One minute to read