구성 파일을 사용하여 Mirage 게이트웨이 서버에 대한 인증서를 생성합니다.
프로시저
- C:\certs에 server.conf라는 구성 파일을 생성합니다.
- 구성 파일에 필요한 정보를 추가합니다.
기울임꼴로 표시된 정보는 사용 환경에 맞게 변경합니다.
[ ca ]
default_ca = myca
[ crl_ext ]
authorityKeyIdentifier=keyid:always
[ myca ]
dir = ./
new_certs_dir = $dir
unique_subject = no
certificate = $dir/root.cer
database = $dir/certindex
private_key = $dir/privkey.pem
serial = $dir/certserial
default_days = #ofdays
default_md = sha512
policy = myca_policy
x509_extensions = myca_extensions
crlnumber = $dir/crlnumber
default_crl_days = #ofcrldays
[ myca_policy ]
commonName = supplied
stateOrProvinceName = optional
localityName = optional
countryName = optional
emailAddress = optional
organizationName = optional
organizationalUnitName = optional
[ myca_extensions ]
basicConstraints = CA:false
subjectKeyIdentifier = hash
authorityKeyIdentifier = keyid:always
keyUsage = digitalSignature,keyEncipherment,dataEncipherment
extendedKeyUsage = serverAuth
# alt_names에 정의된 대체 주체 이름
# subjectAltName = @alt_names
[alt_names]
# if it contains dns type name, then it MUST be used and CN of subject MUST be ignored. Please refer to rfc2818 for details.
# following items as example:
#dns.1=*.miragedomain.com
#dns.2=*.example.com
#ofdays는 인증서의 유효 기간(일)입니다.
#ofcrldays는 다음 CRL까지의 기간(일)입니다.
결과
Mirage 게이트웨이 서버의 OpenSSL 구성 파일이 생성되었습니다.
다음에 수행할 작업
인증서 요청을 생성합니다.