署名付き証明書を取得するプロセスを開始する前に、プライベートキーを作成してから
cs-admin のデフォルト パスワードは password です。
sudo su -
Password プロンプトで cs-admin のパスワードを再度入力すると、root 権限でコマンドを入力できるようになります。
次に、
# プロンプトで、次のコマンドを入力します。
openssl genrsa -out emailgateway.key 4096 -sha256
このコマンドは RSA 4096 ビット プライベート キーを作成して、PEM フォーマットのファイル PEM(Privacy-Enhanced Mail)emailgateway.key に格納します。
プライベート キー ファイルは安全な場所に保管して保護する必要があります。 サーバー管理者のみがプライベート キー ファイルへアクセスできるように、サーバーへのアクセスを制限するようお勧めします。 |
次に、
# プロンプトで、次のコマンドを入力します。
openssl req -new -key emailgateway.key -out emailgateway.csr
このコマンドはデジタル証明書の次の X.509 属性についてプロンプトを表示します。
このコマンドは証明書署名要求を作成して PEM フォーマット ファイル emailgateway.csr に保管します。
Open SSH セッションを使用して、CSR をコピーして証明機関 (CA) に送信することができます。