自己署名ルート CA の生成
自己署名ルート認証局(CA)を生成します。
openssl genrsa -out myca.key 2048
# password protect key: openssl genrsa -out myca.key -des3 2048
openssl req -x509 -new -key myca.key -sha384 -days 1825 -out myca.crt \
-subj "/C=US/ST=CA/L=Santa Clara/O=MyOrg/OU=SecurityOU/CN=rootca.myorg.com/emailAddress=rootca@myorg.com"
このルートCAは、信頼できるルート CA としてユーザー(クライアント)マシンにインストールする必要があります。
![]() (注) |
MacOS を使用して自己署名証明書を生成しても、転送およびリバースプロキシシナリオに使用できる適切な証明書は生成されません。証明書では [CAである(Is CA)] オプションが [True] に設定されている必要がありますが、MacOS を使用して生成された証明書ではこのオプションがありません。自己署名証明書は、Multicloud Defense の UI([証明書(Certificates)] > [作成(Create)] > [生成(Generate)])から生成するか、または Linux を使用して生成することをお勧めします。 |