Debian에서 openssl.cnf와 CA.pl의 CA 디렉터리 경로를 맞춘 뒤, CA.pl -newca로 Root CA 인증서와 키를 만들었습니다.
1. openssl.cnf 수정
vi /etc/ssl/openssl.cnf
CA 디렉터리를 지정하는 dir 항목(작성 당시 42번 줄)을 사용할 경로로 바꿉니다.

openssl.cnf의 dir 설정
2. CA.pl 수정
vi /usr/lib/ssl/misc/CA.pl
CA.pl의 CA 디렉터리 설정(작성 당시 37번 줄)도 openssl.cnf와 같은 경로로 맞춥니다.

CA.pl의 CA 디렉터리 설정
3. Root CA 생성
/usr/lib/ssl/misc/CA.pl -newca
CA 키의 암호를 두 번 입력합니다.

CA 키 암호 입력
Common Name에 rootCA를 입력하고 넘어갑니다.

Common Name 입력
마지막으로 앞에서 정한 암호를 입력하면 Root CA 인증서가 만들어집니다.

생성된 Root CA 인증서
4. 정리
- openssl.cnf와 CA.pl의 CA 디렉터리 경로를 같게 맞춥니다.
- CA.pl -newca로 Root CA 키와 자체 서명 인증서를 만듭니다.
- 다음 글에서는 Sub CA용 인증서를 발급합니다.
728x90
'Server & OS > Linux' 카테고리의 다른 글
| [Debian] OpenSSL로 하위 인증 기관 구축 (0) | 2020.08.14 |
|---|---|
| [Debian] OpenSSL로 Sub CA용 인증서 요청서 만들고 서명 (0) | 2020.08.14 |
| [Debian] mdadm으로 소프트웨어 RAID 5 구성 (0) | 2020.05.01 |
| [Debian] isc-dhcp-server로 DHCP 서버 구축 (0) | 2020.04.29 |
| [Debian] BIND9로 정방향, 역방향 DNS 서버 구축 (0) | 2020.04.29 |
서울
--:--:--
-전체 글
-카테고리
오늘 방문