- @참고 : http://www.songtory.com/post/001007/1/246
- @참고2 : https://www.securesign.kr/guides/SSL-Certificate-Convert-Format
사전 준비
openssl
RSA
1. key파일을 만든다.(2048 bit)
openssl genrsa -out server.key 2048
2. csr을 생성(생성시 지역 등을 물어봄. 적당히 입력)
openssl req -new -key server.key -out server.csr
3. 인증서 만들기(유효기간 365일짜리)
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
PFX
1. crt와 key파일을 합쳐서 pfx 파일로 만드는법
openssl pkcs12 -export -in server.crt -inkey server.key -out server.pfx
참고사항
윈도우에서 openssl pkcs12 export 시 멈춤현상을 해결하는 방법
- Windows console에서 터미널 입/출력에 문제가 있을 수 있으므로 유닉스 터미널 동작이 필요한 경우 winpty가 도움이 될 수 있다.
winpty bash
'보안 & 인증' 카테고리의 다른 글
공인인증서 signCert.der 과 signPri.key로 .p12 만들기 (1) | 2020.06.26 |
---|---|
인증서 관련 용어(PKCS 등)에 대하여 (0) | 2020.06.26 |
[openssl] .der .key파일로 .pfx 파일 만들기 (0) | 2020.04.23 |