2011年9月14日水曜日

openssl コマンドでSSL証明書発行

# openssl req -new -newkey rsa:2048 -nodes -keyout newkey.pem -out newcsr.pem

rsa:2048 の部分はビット長




2015.07.02追記
# openssl req -new -sha256 -newkey rsa:2048 -nodes -keyout newkey.pem -out newcsr.pem

SSL証明書の署名アルゴリズムをSHA-1からSHA-2に変更するため、下線部のオプションを追加。
参照:
http://knowledge.sakura.ad.jp/tech/2766/
http://postd.cc/why-google-is-hurrying-the-web-to-kill-sha-1/

0 件のコメント:

コメントを投稿