▶ 키 생성 및 CSR 생성
>> 키 생성을 위해 OpenSSL 설치 디렉토리에서 아래 명령대로 생성
1. 랜덤 넘버 생성
$ openssl md5 * > rand.dat
2. 키 쌍 생성
$ openssl genrsa -rand rand.cat -des3 1024 > key.pem
3. 생성된 키 쌍을 이용하여 CSR 생성
$ openssl req -new -key key.pem > csr.pem
(Enter PEM pass phrase : key 비밀번호설정)
- Country (국가 코드) :
- State/province (시/도의 전체 이름) :
- Locality (시, 구, 군 등의 이름) :
- Organization (회사 이름) :
- Organization Unit (부서명 - 예를 들면 전산팀, 마케팅팀, 운영팀 등) :
- Common Name (host name + domain name 서비스할 전체 URL) :
"추가 속성"을 입력하라는 메시지가 나타나면 그냥 무시하십시요.
(아래 실행 화면)
▶ CSR 확인
4. CSR 값 확인 (vi csr.pem)
** CSR(Certificate Signing Request) 즉, 인증서 서명 요청입니다.
이는 자신이 설치할 웹서버에서 DN값, 각종 정보를 암호화한 파일로써 '한국전자인증' 신청란에서 붙여넣으면 됩니다.
'전자인증기술자료' 카테고리의 다른 글
SSL 인증서 자료 - IIS7.0에서 CSR값 생성 방법 (0) | 2010.07.02 |
---|---|
SSL 인증서 자료 - IIS7.0 CSR 인증서 설치 방법 (0) | 2010.07.01 |
SSL 인증서 자료 - Apache Server 2.x 인증서 설치 방법 (0) | 2010.07.01 |
SSL 인증서 자료 - Apache Server 2.2.x 인증서 설치 방법 (0) | 2010.07.01 |
SSL 인증서 자료 - Apache Server 1.x 인증서 설치 방법 (0) | 2010.07.01 |