考え方

再挑戦 2020-10 (/etc/ssl/officialCL で作業)

まずクライアント証明書を発行するためのプライベート認証局を作成

作成した自己認証局を使ってクライアント証明書を作成

自己認証局、クライアント証明書 の作成が終わった時点のファイル配置

munakata@mvc:/etc/ssl/officialCL$ tree ./
./
├── ca.crt  <--------------- 自己認証局の証明書 
├── ca.key  <--------------- 自己認証局の秘密鍵
├── cl.crt  <--------------- 自己認証局の証明書
├── cl.csr  <--------------- クラアイント証明書 
├── cl.key  <--------------- クラアイント証明書の秘密鍵
├── hmuna.p12  <------------ クラアイント証明書 インストールファイル(pkcs12) 
├── index.txt  <------------ クラアイント証明書 
├── index.txt.attr <-------- クラアイント証明書 
├── index.txt.old
├── newcerts 
│   └── 1000.pem <--------- クラアイント証明書 
├── openssl-ca.cnf <-------- 自己認証局 設定ファイル 
├── openssl-client.cnf <---- クラアイント証明書 設定ファイル
├── serial  <--------------- クラアイント証明書 シリアル番号 
└── serial.old 

1 directory, 14 files

クライアント証明書の検証

munakata@mvc:/etc/ssl/officialCL$ openssl verify -CAfile ca.crt cl.crt
cl.crt: OK

配布用クライアント証明書

JCAN 証明書(商用クライアント証明書)

参考 URL


トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS