보안서버 ssl 키, csr 및 crt 파일 생성

리눅스/APACHE|2015. 1. 16. 16:32
반응형

1 . 키 생성
# openssl genrsa -des3 -out /usr/local/apache/conf/yourdomain.key 1024
키 패스워드 입력

 

2. csr 생성
# openssl req -new -key /usr/local/apache/conf/yourdomain.key > /usr/local/apache/conf/yourdomain.csr
방금 전 생성한키 패스워드 입력

Contry Name : KR  
Stat or Province Name : SEOUL (입력예시)  
Locality Name : Kangnamgu (입력예시)

Organization Name : yourcompany (입력예시)  --> 회사명

Organization Unit Name : yourteam (입력예시)  --> 부서명

Common Name : www.yourdomain.com (입력예시)  --> ssl적용할 도메인 정확히 적어야 합니다.

나머지는 그냥 엔터치고 넘어가도 됩니다.

 

3. 생성된 csr파일을 vi로 열어서
-----BEGIN CERTIFICATE REQUEST----- 부터 -----END CERTIFICATE REQUEST-----의 내용을
복사해서 해당 업체에 보내시면 됩니다.


* CRT 파일 만들기

테스트 용으로 아래와 같이 생성이 가능합니다.

# openssl req -x509 -key /usr/local/apache/conf/yourdomain.key -in /usr/local/apache/conf/yourdomain.csr -out /usr/local/apache/conf/yourdomain.crt -days 3650



반응형

댓글()