develog

OpenSSL 로 자체 서명 인증서(Self signed certificate) 만들기 본문

카테고리 없음

OpenSSL 로 자체 서명 인증서(Self signed certificate) 만들기

냐옴 2023. 9. 11. 11:49
개요

1. 루트 인증서를 만든다

2. 서버 인증서를 만든다

3. 서버 인증서를 루트 인증서로 서명한다

 

루트 인증서 만들기

1.1. 루트 인증서 키 파일 만들기

- rootca.key 파일이 생성된다

openssl genrsa -out rootca.key 2048

1.2. 루트 인증서 CSR(인증서명요청) 만들기

- rootca.csr 파일이 생성된다

openssl req -new -key rootca.key -out rootca.csr

1.3. 루트 인증서(CA) 파일 만들기

- rootca.crt 파일이 생성된다

openssl x509 -req -in rootca.csr -signkey rootca.key -out rootca.crt

 

서버 인증서 만들기

2.1. 서버 인증서 키 파일 만들기

- server.key 파일이 생성된다

openssl genrsa -out server.key 2048

2.2. 서버 인증서 CSR(인증서명요청) 파일 만들기 

- server.csr 파일이 생성된다

- Common Name 에 사용할 도메인을 입력한다

openssl req -new -key server.key -out server.csr

2.3. 서버 인증서(CA) 파일 만들기

- server.crt 파일이 생성된다

openssl x509 -req -in server.csr -CA rootca.crt -CAkey rootca.key -CAcreateserial -out server.crt

 

 

https://goldsony.tistory.com/223

 

SSL 사설 인증서 생성하기(feat, openssl)

#223 1. SSL(Secure Sockets Layer) 인증서란? 웹 서비스를 이용하는데 신원을 확인하고 암호화 통신을 하기위해 사용되는 디지털 인증서입니다. SSL 프로토콜을 사용하여 SSL 인증서로 불립니다. 서비스하

goldsony.tistory.com

 

Comments