Network & Server Factory

개인 공부 기록

Server & OS/Linux

[Debian] OpenSSL CA.pl로 루트 인증 기관 구축

1nfra 2020. 8. 14. 19:35
Debian에서 openssl.cnf와 CA.pl의 CA 디렉터리 경로를 맞춘 뒤, CA.pl -newca로 Root CA 인증서와 키를 만들었습니다.

1. openssl.cnf 수정

vi /etc/ssl/openssl.cnf

CA 디렉터리를 지정하는 dir 항목(작성 당시 42번 줄)을 사용할 경로로 바꿉니다.

42번 dir 위치를 수정합니다.

openssl.cnf의 dir 설정

2. CA.pl 수정

vi /usr/lib/ssl/misc/CA.pl

CA.pl의 CA 디렉터리 설정(작성 당시 37번 줄)도 openssl.cnf와 같은 경로로 맞춥니다.

37번을 수정해줍니다.

CA.pl의 CA 디렉터리 설정

3. Root CA 생성

/usr/lib/ssl/misc/CA.pl -newca

CA 키의 암호를 두 번 입력합니다.

암호를 두번 입력합니다.

CA 키 암호 입력

 

Common Name에 rootCA를 입력하고 넘어갑니다.

common Name에 rootCA를 입력하고 넘어갑니다.

Common Name 입력

 

마지막으로 앞에서 정한 암호를 입력하면 Root CA 인증서가 만들어집니다.

생성된 Root CA 인증서

4. 정리

  • openssl.cnf와 CA.pl의 CA 디렉터리 경로를 같게 맞춥니다.
  • CA.pl -newca로 Root CA 키와 자체 서명 인증서를 만듭니다.
  • 다음 글에서는 Sub CA용 인증서를 발급합니다.
728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문