サービスご利用中のお客さま

VPSならラピッドサイト。VPS(仮想専用サーバー)販売15年の実績!

01) CSRの発行(コマンド操作)

CSRは電子認証業者へSSL証明書を申請するのに必要な書類です。
サーバー側でのコマンド処理でCSRを発行します。


SSL証明書申請情報(サンプル)

当ページにて使用するSSL証明書情報は以下の例にしております。
お客さまがご使用予定のSSL証明書情報に適宜置換してください。

#国名(例:JP)
Country Name:

#都道府県名(例:TOKYO)
State or Province:

#市町村名(例:SHIBUYA)
City or Locality:

#組織名(例:GMO CLOUD K.K.)
Organization Name:

#部署名(例:RSJ Dept)
Department or Unit Name:

#コモンネーム(例:DOMAIN-NAME.COM)
Common Name:


作業用ディレクトリを作成

「2007」は現在の西暦に、「DOMAIN-NAME.COM」はSSLをご使用予定のドメイン名に置換してください。
# mkdir -p /usr/local/certs/2007/DOMAIN-NAME.COM
# cd /usr/local/certs/2007/DOMAIN-NAME.COM


秘密鍵を作成

# openssl genrsa -des3 -out privkey.pem 2048
Generating RSA private key, 2048 bit long modulus
...................+++
.......................................................................................+++
e is 65537 (0x10001)
Enter pass phrase for privkey.pem:管理者ユーザーIDを入力します。
Verifying - Enter pass phrase for privkey.pem:管理者ユーザーIDを入力します。


CSRを発行

# openssl req -new -key privkey.pem -out ssl.csr
Enter pass phrase for privkey.pem:管理者ユーザーIDを入力します。
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----Country Name (2 letter code) [GB]:JP
State or Province Name (full name) [Berkshire]:TOKYO
Locality Name (eg, city) [Newbury]:SHIBUYA
Organization Name (eg, company) [My Company Ltd]:GMO CLOUD K.K.
Organizational Unit Name (eg, section) []:RSJ Dept
Common Name (eg, your name or your server's hostname) []:DOMAIN-NAME.COM
Email Address []:[ENTER]

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:[ENTER]
An optional company name []:[ENTER]


パスフレーズを解除

# openssl rsa -in privkey.pem -out ssl.pk
Enter pass phrase for privkey.pem:管理者ユーザーIDを入力します。
writing RSA key


CSRを確認

# cat ssl.csr
-----BEGIN CERTIFICATE REQUEST-----
(中略)
-----END CERTIFICATE REQUEST-----

# openssl req -text -noout -in ssl.csr
Certificate Request:
Data:
Version: 0 (0x0)
Subject: C=JP, ST=TOKYO, L=SHIBUYA, O=GMO CLOUD K.K., OU=RSJ, CN=DOMAIN-NAME.COM
Subject Public Key Info:
(後略)


国内のSSL電子認証業者のご紹介

グローバルサイン株式会社
http://jp.globalsign.com/

ベリサイン
http://www.verisign.co.jp/

COMODO
http://www.comodojapan.com/

セコムトラストネット
http://www.secomtrust.net/

サイバートラストジャパン
http://www.cybertrust.ne.jp/

クロストラスト
http://www.crosstrust.co.jp/

ページの先頭へ戻る