SSL証明書更新

お客さんのサーバの証明書が更新時期になったので作業。
最近は、サーバ構築案件が少なく、
いつも、opensslのコマンド忘れてしまうので、
復習から・・・

#CSR生成
openssl req -new -key server.key -out server.csr
#CSR内容確認(証明書購入時は、catでcsrを出力したのを提出すればOK)
openssl req -noout -text -in server.csr

#そのほか、秘密鍵や証明書の内容確認
openssl rsa -text -in server.key
openssl x509 -text -in server.crt

今、3社の証明書を管理しているので、年間3回はこの作業が必要なのです。
後はSSL証明書が届けばそれをサーバに反映すればOKなのですが、
メールサーバとかでも使っていたりするので、
反映のタイミングと作業が正直めんどくさい(笑)


ということで、証明書届いたらまた作業しまーす◎


にほんブログ村 IT技術ブログへ