Rocky Linux8.4でサーバー構築 SSL 用証明書の作成、SSH の公開鍵暗号方式
1.SSL 用証明書の作成
1.1事前準備
RHEL8系にはCAが含まれていないためRHEL7のCA利用する。
① CAをWINSCP等を利用、またはwindowsマウントし、/etc/pki/tls/misc/にコピーする
➁SSL コマンドにPATH を通す
[root@Lepard ~]# export PATH=/etc/pki/tls/misc:$PATH
➂openssl.cnf ファイルの編集
[root@Lepard ~]# cd /etc/pki/tls/
tls]# vi openssl.cnf
■197 行目あたりに追加
# This is OK for an SSL server.
# nsCertType = server
nsCertType = server
■265 行目あたりに追加
# Some might want this also
# nsCertType = sslCA, emailCA
nsCertType = sslCA, emailCA
④各種証明書等を作成する作業用ディレクトリに移動
2021.11.01
Rocky Linux8.4でサーバー構築