Top過去ログ目次掲示板

作成日:2006年07月22日 作成:おやじ
掲示板で過去に質問された内容です。

No.6200 newkey.pemについて


No.6200 投稿時間:2006年07月22日(Sat) 17:40 投稿者名:kith URL:
タイトル:newkey.pemについて

いつも参考にさせていただいています。
こちらの環境はSuSELinux9.3でサーバ証明書を作成しようとしているのですが
サイトで紹介している記事を見る限りnewkey.pemがCA.pl -newreq-nodes
で作成したときにできているようで、その後の操作に(cat server.crt ; cat newkey.pem) > mail.pem
と言う操作があるのですが
紹介している方法とまったく同じ用にしてもnewreq.pemしか作成できず
newkey.pemが作成されません。
まったく原因がわからず困っております。
私の知識が足りないだけなのかもしれませんが教えていただけないでしょうか

参考にログを張り付けておきます
_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
linux:/usr/local/certs # /usr/share/ssl/misc/CA.pl -newreq-nodes
Generating a 1024 bit RSA private key
.........................++++++
...............................................++++++
writing new private key to 'newreq.pem'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:JP
State or Province Name (full name) [Some-State]:**
Locality Name (eg, city) []:**
Organization Name (eg, company) [Internet Widgits Pty Ltd]:**.**.**
Organizational Unit Name (eg, section) []:
Common Name (eg, YOUR name) []:**.**.**
Email Address []:webmaster@**.**.**

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:
Request (and private key) is in newreq.pem


No.6202 投稿時間:2006年07月22日(Sat) 18:53 投稿者名:おやじ URL:
タイトル:確かにSuSE9.3ではnewkey.pemはできませんね。

> こちらの環境はSuSELinux9.3でサーバ証明書を作成しようとしているのですが
> サイトで紹介している記事を見る限りnewkey.pemがCA.pl -newreq-nodes
> で作成したときにできているようで、その後の操作に(cat server.crt ; cat newkey.pem) > mail.pem
> と言う操作があるのですが
> 紹介している方法とまったく同じ用にしてもnewreq.pemしか作成できず
> newkey.pemが作成されません。
> まったく原因がわからず困っております。
> 私の知識が足りないだけなのかもしれませんが教えていただけないでしょうか
>
> 参考にログを張り付けておきます
> _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
> linux:/usr/local/certs # /usr/share/ssl/misc/CA.pl -newreq-nodes
> Generating a 1024 bit RSA private key
> .........................++++++
> ...............................................++++++
> writing new private key to 'newreq.pem'
> -----

(snip)

> Please enter the following 'extra' attributes
> to be sent with your certificate request
> A challenge password []:
> An optional company name []:
> Request (and private key) is in newreq.pem

お膝元のSuSE9.3での確認がいい加減だったようで、確かにSuSE9.3ではnewkey.pemはできませんね。詳しく違いを調べている時間が今はないので、下記でnewkey.pem(private-key)を切り出してください。

# openssl rsa -in newreq.pem -out newkey.pem


No.6203 投稿時間:2006年07月22日(Sat) 19:42 投稿者名:kith URL:
タイトル:Re: 確かにSuSE9.3ではnewkey.pemはできませんね。

素早い対応ありがとうございます。
早速おやじさんの方法を試してみたいとおもいます。



掲示板▲頁先頭