ユーザ用ツール

サイト用ツール


ubuntu-server-10-04:self-signed_certificate

差分

このページの2つのバージョン間の差分を表示します。

この比較画面へのリンク

両方とも前のリビジョン前のリビジョン
次のリビジョン
前のリビジョン
ubuntu-server-10-04:self-signed_certificate [2010/10/29 17:20] adminubuntu-server-10-04:self-signed_certificate [2011/05/21 12:38] (現在) – [証明書と鍵の格納場所] admin
行 36: 行 36:
  
 この csr ファイルを自分で作った CA に署名させる。 この csr ファイルを自分で作った CA に署名させる。
 +
 +
 +==== 証明書と鍵の格納場所 ====
 +
 +サーバやCAの証明書や鍵は、 /etc/ssl に格納するのが標準らしい。
 +
 +  * /etc/ssl/certs 証明書 (公開情報)
 +    * ディレクトリのパーミッションは 755 root:root
 +    * 内部に格納するファイルのパーミッションも 777 root:root 等
 +
 +  * /etc/ssl/private 秘密鍵 (機密情報)
 +    * ディレクトリのパーミッションは 710 root:ssl-cert
 +    * 内部に格納するファイルのパーミッションも 640 root:ssl-cert 等に設定して慎重に管理
  
 ===== Certification Authority を作成 ===== ===== Certification Authority を作成 =====
ubuntu-server-10-04/self-signed_certificate.1288340454.txt.gz · 最終更新: 2010/10/29 17:20 by admin