タグ

sslに関するhkjのブックマーク (3)

  • 証明書と鍵のペアをコマンドで確認する - inuzのブログ

    さてVerisignから届いたよ、って時に5枚頼んだは良いけれど、鍵ファイルをkey1.txtみたいな名前しちゃったからどれがどれだかわからないよママ〜〜!! そんな馬鹿な御仁のための確認方法は以下。modulusという奴を確認すればよろしい。(日語でなんて言うの?知らない) $ openssl x509 -in 証明書ファイル -modulus -noout $ openssl rsa -in 鍵ファイル -modulus -noout証明書と鍵とで、modulusを比べて同じならば、正しいペアだ。もっと簡単に調べる方法があったら教えてプリーズ。 証明書の内容を閲覧するには $ openssl x509 -in 証明書ファイル -text↑でも出てくるが、ぱっとわかる形で有効期限を確認するには $ openssl x509 -in 証明書ファイル -noout -datesとやればよろ

    証明書と鍵のペアをコマンドで確認する - inuzのブログ
  • Ubuntuでとりあえず、オレオレ証明書でssl接続するときのポートの重複

    http://d.hatena.ne.jp/toguni/20090312/1236823206 を参考にさせてもらって設定した後、apache2を再起動するときに、下のエラーが出た。 (98)Address already in use: make_sock: could not bind to address 0.0.0.0:443 重複して既に443ポートを使ってるプログラムがあるのかと思い、netstat -anp してみるが、誰も使ってない様子。 コピーしてきたsslのサンプルの設定ファイルに、Listen 443が含まれていたのが原因でした。 いろんな事情があるのはわかるけど、debian式のapacheの設定は複雑で、ポートの設定は、/etc/apache2/ports.confに書かれている。だから、既にports.confでListenしているポートをsslサイトの設定フ

    hkj
    hkj 2013/09/26
    ポートの重複について
  • Apache/SSL自己証明書の作成とmod sslの設定 - maruko2 Note.

    Apache/SSL自己証明書の作成とmod sslの設定 提供:maruko2 Note. < Apache 移動: 案内, 検索 目次 1 手順 2 秘密鍵の作成 (server.key) 3 CSR(証明書の基になる情報)の作成 (server.csr) 3.1 入力項目の例 4 証明書(公開鍵)の作成 (server.crt) 5 Apache mod_ssl の設定 6 Apache 起動時にパスフレーズの入力を省略する 6.1 秘密鍵 (server.key) ファイルをあらかじめ復号化しておく方法 6.2 Apache起動時のパスフレーズ入力を自動化する方法 7 参考ページ 8 Apache 関連のページ 手順 2017年1月1日以降、SSL 証明書の署名アルゴリズムとして SHA-1 を使用している証明書は SSL 通信ができなくなる。 これは、Windows製品、Goog

    hkj
    hkj 2013/09/25
  • 1