- ベストアンサー
サーバ証明書のCSR生成ができないとの困りごと
- サーバ証明書の申請に必要なCSRの生成がうまくできないと困っています。
- CSRの生成手順を参考にしましたが、正しいCSRが生成されず問題が発生しています。
- エラーが出ないようにコマンドを入力しているのに、なぜ正しいCSRが生成されないのか不明です。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
どんなCSRができているかは下記コマンドで表示させて確認してください。 cat DOMAINNAME.csr oopenssl req -noout -text -in DOMAINNAME.csr というコマンドでは、csrのなかに暗号化されて記録されている情報を解読して表示しますので、質問のような内容でOKです。 というわけで、おそらくちゃんとファイルができていると思いますけど。
その他の回答 (2)
- lowrider_2005
- ベストアンサー率40% (1520/3748)
csrの中身は、 -----BEGIN CERTIFICATE REQUEST----- ~(略) -----END CERTIFICATE REQUEST----- というフォーマットのはずです。 -----BEGIN RSA PRIVATE KEY----- ~(略) -----END RSA PRIVATE KEY----- というのは秘密鍵です。 もう一度作業内容をきちんと把握し、ファイル名を確認しながら作業してみてください。
補足
ご返信ありがとうございます。 ご指摘の通りCSRの中身は -----BEGIN CERTIFICATE REQUEST----- ~(略) -----END CERTIFICATE REQUEST----- となるようですね。 コピペするときに間違いました。 何度も作業内容、ファイル名を確認してやり直しておりますが うまくいきません。 以下SSHにて入力したコマンドです。 ディレクトリに移動 cd /[Apacheのサーバルート]/conf/ssl.key 秘密鍵を作成 openssl genrsa -des3 -out DOMAINNAME.key 2048 CSRを作成 openssl req -new -key DOMAINNAME.key -out DOMAINNAME.csr 識別名を入力 CSRの内容を確認 openssl req -noout -text -in DOMAINNAME.csr
- DIooggooID
- ベストアンサー率27% (1730/6405)
DOMAINNAME.csr の内容が、 ご質問文に書かれているようなものでしたか?
補足
ありがとうございます。 CSRの内容を確認するべく以下のコマンドを実行すると openssl req -noout -text -in XXX.csr 質問に書いたように以下の内容が表示されてしまいます。 Certificate Request: Data: Version: 0 (0x0) Subject: C=JP, ST=XXX, L=XXX, O=XXX inc., OU=XXX, CN=www.XXX.com Subject Public Key Info: -- 以下省略 --
お礼
ご指摘ありがとうございます。 cat DOMAINNAME.csr としたところ無事CSRは作成されておりました! その後、証明書も無事購入することができました。 ありがとうございました。