OpenSSLで証明書を作成する
OpenSSLを使い、 Root CA、 Intermediate CA、 TLSサーバー証明書 を作成して検証するための解説。
作成するもの
Section titled “作成するもの”Root CA └─ Intermediate CA └─ Server Certificate| ファイル | 内容 | 取り扱い |
|---|---|---|
ca.key |
Root CA 秘密鍵 | 公開しない |
ca.crt |
Root CA証明書 | Trust Store へ登録する |
intermediate.key |
Intermediate CA 秘密鍵 | 公開しない |
intermediate.crt |
Intermediate CA証明書 | サーバー証明書とともに配布する |
server.key |
サーバー秘密鍵 | 公開しない |
server.crt |
TLSサーバー証明書 | TLSサーバーから配布する |
fullchain.pem |
server.crt の後ろに intermediate.crt を連結した証明書チェーン |
nginxの ssl_certificate へ指定する |
privkey.pem |
サービス配備用のパスフレーズなしサーバー秘密鍵 | root所有・600で保護する |
初めて証明書を作成する場合は、次の順番で基礎を確認する。