SSLCertificateKeyFile
httpsサーバ自身の暗号鍵 ${Aapache-Conf}/ssl.key/server.key
CSR
認証サイトへリクエストを出す際に用いるファイル
server.key から作成する
req -new -key ${SSLCertificateKeyFile} > ${CSR}
SSLCertificateFile
認証サイトから受け取ったデジタルIDファイル
${Apache-Conf}/ssl.crt/server.crt
--
OpenSSL版
秘密鍵
openssl genrsa -des3 -rand file1:file2:... -out key.pem 1024
CSR
openssl req -new -key key.pem -out key.csr
秘密鍵のパスフレーズ解除
openssl rsa -in key.pem -out key.nopem
自己署名
openssl req -x509 -in key.csr -text -key key.pem -out key.crt
--
自己署名鍵の作成
openssl genrsa -des3 -out server.pem 1024
openssl rsa -in server.pem -out server.key
openssl req -new -key server.key -out server.csr
openssl x509 -in server.csr -out server.pem -req \
-signkey server.key -days 365