개인키 소유자에 공개키를 인증기관 개인키로 전자 서명한 데이터
SSC (Self Signed Certificate) : root CA 만들어 인증
CSR (Certificate Signing Request) : 인증기관에 인증서 발급 요청하는 형식에 파일 (pkcs#10) => .csr 파일
1. root ca 생성 (pass phrase 사용, 분실하면 사용불가)
openssl genrsa -aes256 -out /etc/pki/tls/private/rootca.key 2048
- 개인키 권한 설정 : 600
onecluster : openssl genrsa 1024 > host.key
- public 키 생성
openssl req \
-key rootca.key \
-new -x509 -days 7300 -sha256 \
-out root.cert.pem
2. csr 생성을 root_openssl.conf 설정
- 설정 파일
openssl req -new -key /etc/pki/tls/private/rootca.key -out /etc/pki/tls/certs/lesstif-rootca.csr -config rootca_openssl.conf
or
openssl req -sha256 -new -key /etc/pki/tls/private/rootca.key -out /opt/cloudera/security/pki/rootca.csr -subj '/CN=localhost'
- 직접 등록
openssl req -sha256 -new -key /etc/pki/tls/private/rootca.key -out /etc/pki/tls/certs/lesstif-rootca.csr -subj '/CN=localhost'
'기타' 카테고리의 다른 글
python redis example (0) | 2017.03.26 |
---|---|
[인증서] java keystore 인증서 (0) | 2017.03.23 |
hadoop 보안 (0) | 2016.10.25 |
kerberos 구조 (0) | 2016.10.23 |
kerberos keytab (0) | 2016.10.22 |