証明書署名要求 (CSR) の作成

証明書を登録する手順。

  1. 以下のような有効な構成ファイルが必要です。
    [ req ]
    default_bits = 4096
    default_keyfile = keyfile.pem
    distinguished_name = req_distinguished_name
    attributes = req_attributes
    prompt = no
    output_password = bigfix
    
    [ req_distinguished_name ]
    C = US
    ST = California
    L = Emeryville
    O = BigFix
    OU = Development
    CN = Common
    emailAddress = admin@bigfix.com
    
    [ req_attributes ]
    challengePassword = bigfix
  2. Common を Web レポート・サーバーの完全修飾ドメイン名で置き換えます。
  3. 以下のコマンドを使用して証明書要求 cert.csr を作成します。
    openssl req -new -config "c:\mynewconfig.conf" > cert.csr
    
    これにより、keyfile.pem という名前のプライベート・キーも生成されます。
  4. プライベート・キー・ファイル keyfile.pem からパスワードを削除し、以下のコマンドを使用して新規プライベート・キー (nopwdkey.pem) を生成します。
    openssl rsa -in keyfile.pem -out nopwdkey.pem