コンテンツにスキップ

OpenSSLで証明書を作成する

OpenSSLを使い、 Root CAIntermediate CATLSサーバー証明書 を作成して検証するための解説。


Root CA
└─ Intermediate CA
└─ Server Certificate
ファイル 内容 取り扱い
ca.key Root CA 秘密鍵 公開しない
ca.crt Root CA証明書 Trust Store へ登録する
intermediate.key Intermediate CA 秘密鍵 公開しない
intermediate.crt Intermediate CA証明書 サーバー証明書とともに配布する
server.key サーバー秘密鍵 公開しない
server.crt TLSサーバー証明書 TLSサーバーから配布する
fullchain.pem server.crt の後ろに intermediate.crt を連結した証明書チェーン nginxの ssl_certificate へ指定する
privkey.pem サービス配備用のパスフレーズなしサーバー秘密鍵 root所有・600で保護する

初めて証明書を作成する場合は、次の順番で基礎を確認する。

  1. 公開鍵と秘密鍵
  2. 証明書
  3. CA(認証局)
  4. CSR(証明書署名要求)
  5. 証明書チェーンと信頼
  6. X.509拡張
  7. OpenSSL設定ファイル

  1. Root CAの作成
  2. Intermediate CAの作成
  3. Server Certificateの作成