opensslによる自己認証局と自己署名によるSSL

自己認証局を開設によるSSLと自己署名によるSSLは何がちがうのでしょうか。
それはサーバの署名要求書(server.csr)を何を使って署名しているかが異なります。

自己認証局を作成した場合には認証局用秘密鍵(ca.key)を使って署名します。
自己署名の場合にはサーバー用秘密キー(server.key)を使って署名します。

ssl

見て頂ければわかる通り、自己認証局を作成する方が少し大変です。
しかし手順は非常ににています。

次回から2回に分けて自己署名によるSSLと、自己認証局の開設によるSSLの方法を掲載します。

タイトルとURLをコピーしました