꿈꾸는 시스템 디자이너

OpenSSL을 이용한 인증서 생성 본문

카테고리 없음

OpenSSL을 이용한 인증서 생성

독행소년 2016. 10. 12. 18:44

1. RSA 사설키 생성

 

 openssl genrsa -des3 -out server.key 2048

 

 

- RSA 방식으로 2048길이의 사설키가 생성됨

- server.key 파일 생성

 

2. CSR(Certificate Request) 파일 생성

 

openssl req -new -key sslserver.key -out sslserver.csr 

 

 

- 1단계에서 생성한 RSA 사설키를 이용해서 CSR 파일 생성

- Common Name에 실제 서버의 IP를 넣어야 한다.

 

3. 실제 인증서(CRT: Certificate) 파일 생성

 

openssl x509 -req -days 365 -in sslserver.csr -signkey sslserver.key -out server.crt 

 

 

- 1,2 단계에서 생성된 파일을 이용해서 인증서 생성

 

4. (option) 사설키의 암호 제거

 

openssl rsa -in sslserver.key -out sslserver.key.insecure 

 

 

- 1단계에서 생성한 사설키 파일을 이용할때, 생성시 입력한 암호를 묻게되는데 이를 생략하려면 사설키 파일에서 패스워드를 삭제해야 한다고 한다.

 

Comments