전자인증기술자료

SSL 인증서 자료 - Apache Server CSR 생성 방법

한국전자인증 2010. 7. 1. 16:35

▶ 키 생성 및 CSR 생성

 

>> 키 생성을 위해 OpenSSL 설치 디렉토리에서 아래 명령대로 생성

 

1. 랜덤 넘버 생성

 

   $ openssl md5 * > rand.dat

 

2. 키 쌍 생성

 

   $ openssl genrsa -rand rand.cat -des3 1024 > key.pem

 

3. 생성된 키 쌍을 이용하여 CSR 생성

 

   $ openssl req -new -key key.pem > csr.pem

      (Enter PEM pass phrase : key 비밀번호설정)

 

      - Country (국가 코드) :

      - State/province (시/도의 전체 이름) :

      - Locality (시, 구, 군 등의 이름) :

      - Organization (회사 이름) :

      - Organization Unit (부서명 - 예를 들면 전산팀, 마케팅팀, 운영팀 등) :

      - Common Name (host name + domain name 서비스할 전체 URL) :

        "추가 속성"을 입력하라는 메시지가 나타나면 그냥 무시하십시요.

 

       (아래 실행 화면)

 

 

▶ CSR 확인

 

4. CSR 값 확인 (vi csr.pem) 

 ** CSR(Certificate Signing Request) 즉, 인증서 서명 요청입니다.

      이는 자신이 설치할 웹서버에서 DN값, 각종 정보를 암호화한 파일로써 '한국전자인증' 신청란에서 붙여넣으면 됩니다.