証明書署名要求 (CSR) の作成
証明書を登録する手順。
- 以下のような有効な構成ファイルが必要です。
[ req ] default_bits = 4096 default_keyfile = keyfile.pem distinguished_name = req_distinguished_name attributes = req_attributes prompt = no output_password = bigfix [ req_distinguished_name ] C = US ST = California L = Emeryville O = BigFix OU = Development CN = Common emailAddress = admin@bigfix.com [ req_attributes ] challengePassword = bigfix
Common
を Web レポート・サーバーの完全修飾ドメイン名で置き換えます。- 以下のコマンドを使用して証明書要求
cert.csr
を作成します。
これにより、openssl req -new -config "c:\mynewconfig.conf" > cert.csr
keyfile.pem
という名前のプライベート・キーも生成されます。 - プライベート・キー・ファイル
keyfile.pem
からパスワードを削除し、以下のコマンドを使用して新規プライベート・キー (nopwdkey.pem
) を生成します。openssl rsa -in keyfile.pem -out nopwdkey.pem