ツイッターはじめました。

CSRとは…

CSRとは、

Certificate Signing Requestの略で、署名リクエストなどと訳されていることが多いようです。
また、更に具体的に、SSL証明書を作成するために必要な基本情報が埋め込まれた認証ファイル(CSRファイル)を指すことが多いようです。

CSRファイルの作成方法

ここでは、apache2 + opensslによるCSRファイル作成手順を簡単に説明してみたいと思います。
この作成手順で、より具体的なイメージを持てると思います。

  1. 秘密鍵ファイルを作成

    以下のように指定すると1024ビットの秘密鍵ファイル(server.key)の作成を行います。

    $ openssl genrsa -out server.key 1024
    $

    上記は、非常に単純な1024ビットの秘密鍵ファイルを作成しています。
    最近では、1024ビットは、ほとんど使われなくなっています。倍の2048ビットを使うようになっています。
    SSL証明書を購入する際は、どのビット長での秘密鍵ファイルを元に作成すべきかは、購入先及び購入の商品によって指定がありますから、その指定に従いましょう。

    2048ビットの場合は、以下のような指定を行います。
    -des3は、暗号の種別(des3)を指定しています。

    $ openssl genrsa -des3 -out server.key 2048
    $

    更に、疑似乱数を使っての秘密鍵ファイルを作成することもできます。
    その場合は、以下のように指定します。

    $ openssl md5 * > rand.dat
    $ openssl genrsa -rand rand.dat -des3 -out server.key 2048
  2. 認証ファイル(CSRファイル)を作成
    先に作成した秘密鍵ファイルから、以下のようなコマンドイメージで、認証ファイル(CSRファイル : server.csr)を作成します。
    その際、対話形式で、各情報を設定する必要があります。詳細は、以降の表を参照してください。
    $ openssl req -new -key server.key -out server.csr
     
    Country Name (2 letter code) [AU]:国名
    State or Province Name (full name) [Queensland]:都道府県名
    Locality Name (eg, city) []:市区町村名
    Organization Name (eg, company) [Mincom Pty Ltd]:会社名
    Organizational Unit Name (eg, section) [MTR]:部署名
    Common Name (eg, YOUR name) []:ドメイン名
    Email Address []:メールアドレス
     
    Please enter the following 'extra' attributes
    to be sent with your certificate request
    A challenge password []:パスワード(通常はなし)
    An optional company name []:別の会社名(通常はなし)
     
    $
    対話文解説入力例
    Country Name (2 letter code) [AU]:【Country (国名)】半角大文字で JP と入力し、[Enter]キーを押します。
    例)
    Country Name (2 letter code) [AU]:JP
    State or Province Name (full name) [Queensland]:【State(都道府県名】都道府県名をローマ字表記で入力し、[Enter]キーを押します。
    例)
    State or Province Name (full name) []:Kanagawa
    Locality Name (eg, city) []:【Locality(市区町村名)】市区町村名をローマ字表記で入力し、[Enter]キーを押します。
    例)
    Locality Name (eg, city) []:Kawasaki
    Organization Name (eg, company) [Mincom Pty Ltd]:【Organizational Name(組織名)】サーバID申請団体の 正式英語組織名(会社名・団体名)を入力し、[Enter]キーを押します。
    例)
    Organization Name (eg, company) []:Nanigashi Shoji K.K.
    Organizational Unit Name (eg, section) [MTR]:【Organizational Unit(部門名)】部門名・部署名など、任意の判別文字列を入力し、[Enter]キーを押します。
    例)
    Organizational Unit Name (eg, section) []:System1
    Common Name (eg, YOUR name) []:【Common Name(コモンネーム)】サーバIDを導入するサイトのURL(SSL接続の際のURL:FQDN)を入力し、[Enter]キーを押します。
    例)
    Common Name (eg, YOUR name) []:www.example.com
    Email Address []:【Email Address(メールアドレス)】管理者のメールアドレスとなりますが、一般にSSL証明書購入用には、不要です。省略時は、そのまま[Enter]キーを押します。
    例)
    Email Address []:
    A challenge password []:【A challenge password(パスワード)】管理者のパスワードとなりますが、一般にSSL証明書購入用には、不要です。省略時は、そのまま[Enter]キーを押します。
    例)
    A challenge password []:
    An optional company name []:【An optional company name(別の会社名)】管理用の別会社の名前などとなりますが、一般にSSL証明書購入用には、不要です。省略時は、そのまま[Enter]キーを押します。
    例)
    An optional company name []:
    SSL証明書の購入手続きには、認証ファイル(CSRファイル)を購入先に提示する必要があります。通常は、上記のように作成したファイルをcatコマンドでダンプしたイメージを、登録用のページで貼り付けてSSL証明書作成の申請を行うようになっています。
    $ cat server.csr
    -----BEGIN CERITIFFICATE REQUEST----- 
    .............................................
     
                   :
    .............................................
     
    -----END CERITIFFICATE REQUEST-----

この記事を読んだ人は次の記事も読んでいます:



口コミ・評判



口コミ・評判を投稿 :

お名前 *

メールアドレス *
(口コミ・評判欄には、表示されませんが入力が必要です。)

サイトアドレス

*


お名前.com VPS(KVM) vs さくらのVPS新プラン!!


vs

(メモリ2G/仮想 3コア 比較)

    ディスク(GB)   CPU Power   月額
お名前.com VPS(KVM) 200 2,962 1,380
さくらのVPS 新プラン 200   2,716   1,480
※CPU PowerはUnixBecnhによる数値です。(自分で調べたものです)
※メモリをCPUのコア数は同じプランでの比較です。
  • お名前.com VPS(KVM) 2Gプラン(3コア)
  • さくらのVPS 2Gプラン(3コア)

各プランの比較詳細は、さくらのVPS と お名前.com レンタルサーバーVPS (KVM) と CloudCore VPS を比較してみたをご覧ください。

メモリ2GBプラン : 初期設定費無料 キャンペーン
さくらのVPS新プラン: →2012/7/2 12:00 まで
お名前.com VPS(KVM): →2012/5/31 12:00 まで

お名前.com VPS(KVM)の詳細については、 こちらのお名前.com VPS(KVM)のサイト お名前.com VPS(KVM)のサイトへへどうぞ。(お試し期間が15日あります。)
さくらのVPSの詳細については、 こちらのさくらのVPSのサイト さくらのVPSのサイトへへどうぞ。(お試し期間が14日あります。)

さくらインターネットでデータベース機能強化!!


さくらインターネット
データベース大幅機能アップ実施!!
もちろん既に利用している方もこれから借りる方も全ての利用者対象です。 :)

  • データベース作成数を大幅に増量
    スタンダード 1個 → 20個
    プレミアム  1個 → 50個
    ビジネス   2個 → 100個
    ビジネスプロ 3個 → 200個
  • ストレージエンジン「InnoDB」の追加提供
  • データベースサーバのスペック増強 (従来比5倍のパフォーマンスを実現)

さくらインターネットのお申し込みは、 こちらのさくらインターネット サイト さくらインターネットのサイトへからどうぞ。(お試し期間が14日あります。)

サイトメニュー(カテゴリ)




一押し!!キャンペーン情報

  • 共有サーバー
  • VPS
  • マネージド
  • ドメイン

その他のキャンペーン情報は、こちらをご確認ください。





主なラインキング

共有レンタルサーバー& みんなの評価

みんなの評価は、このサイトを利用されている方の評価平均でランキングされています。

各レンタルサーバーの機能概要一覧は、 こちらからどうぞ


VPS& みんなの評価

みんなの評価は、このサイトを利用されている方の評価平均でランキングされています。

各VPS機能概要一覧は、 こちらからどうぞ


マネージドサーバー& みんなの評価

みんなの評価は、このサイトを利用されている方の評価平均でランキングされています。

各マネージドサーバー機能概要一覧は、 こちらからどうぞ


ドメインレジスタ& みんなの評価

みんなの評価は、このサイトを利用されている方の評価平均でランキングされています。

各ドメインレジスタの主要ドメイン価格一覧は、 こちらからどうぞ

: この表示がある価格は、キャンペーン価格になります。

Valid XHTML 1.0 Transitional


  • はてなブックマークへ追加するはてな登録数
  • Yahoo!
  • Livedoor Clip
  • FC2
  • Nifty Clip
  • POOKMARK. Airlines
  • Buzzurl(バザール)
  • Choix
  • newsing
  • del.icio.us
ページトップへ