0Pricing
Cryptology Academy · レッスン

OpenSSLで自己署名証明書を作成する

独自のCAを作成して証明書に署名し、OpenSSLで内容を確認します。

「OpenSSLで自己署名証明書を作成する」はCoddyKit上の無料Cryptology Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCryptology Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cryptology Academyコースには全4レッスンが含まれています。

ようこそ

この実践レッスンでは、OpenSSLを使って小規模なCAを自分で作成し、サーバー証明書に署名して、すべてのフィールドを確認します。PKIを内部から学びましょう。

ルートCAの鍵を生成する

# Generate 4096-bit RSA CA private key openssl genrsa -aes256 -out ca.key 4096 The -aes256 flag encrypts the private key with a passphrase. Always protect CA keys.

ルートCA証明書を作成する

openssl req -x509 -new -nodes -key ca.key \ -sha256 -days 3650 \ -out ca.crt \ -subj '/C=US/O=My CA/CN=My Root CA' -x509 makes it self-signed. -days 3650 = 10 years.

サーバー鍵を生成する

# Generate 2048-bit RSA server key (no passphrase for web servers) openssl genrsa -out server.key 2048 Server keys should not have passphrases (web servers can't prompt during startup).

証明書署名要求(CSR)を作成する

openssl req -new -key server.key \ -out server.csr \ -subj '/C=US/O=My App/CN=localhost' The CSR contains the public key and requested subject. It is signed by the applicant's private key.

SAN拡張ファイルを作成する

cat > server.ext <

サーバー証明書に署名する

openssl x509 -req \ -in server.csr \ -CA ca.crt -CAkey ca.key \ -CAcreateserial \ -out server.crt \ -days 365 -sha256 \ -extfile server.ext

証明書を確認する

openssl x509 -in server.crt -text -noout 確認する項目:Issuer、Subject、Not Before/After、Subject Alternative Name、Key Usage、そして末尾のSignature Algorithmです。

チェーンを検証する

openssl verify -CAfile ca.crt server.crt # server.crt: OK This confirms the server certificate was correctly signed by our CA. Any modification to the cert would fail verification.

curlでテストする

# Start a Python server with the cert: # python3 -m http.server --bind 127.0.0.1 8443 # (simplified) # Test with our CA cert: curl --cacert ca.crt https://localhost:8443 # Without --cacert, curl would reject the self-signed CA

PKCS12にエクスポートする

PKCS12は、証明書、秘密鍵、CAチェーンを1つのファイルにまとめます: openssl pkcs12 -export \ -in server.crt -inkey server.key \ -certfile ca.crt \ -out server.p12 JavaのキーストアやWindowsの証明書ストアで使用されます。

クイックチェック

秘密鍵から自己署名ルートCA証明書を作成するOpenSSLコマンドはどれですか?

まとめ

すばらしい成果です。PKIをゼロから完全に構築できました。次はパスワードハッシュについて学びます。なぜSHA-256がパスワードに適さず、bcryptやArgon2がどのように異なるのかを確認します。

よくある質問

「OpenSSLで自己署名証明書を作成する」レッスンは無料ですか?

はい。「OpenSSLで自己署名証明書を作成する」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cryptology Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cryptology Academyコースには全4レッスンが含まれています。

「OpenSSLで自己署名証明書を作成する」で何を学びますか?

独自のCAを作成して証明書に署名し、OpenSSLで内容を確認します。 ブラウザで直接実行するハンズオンコードでCryptology Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cryptology Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCryptology Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。

「OpenSSLで自己署名証明書を作成する」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCryptology Academyレッスンでコードを書いて実行できますか?

はい。すべてのCryptology Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 証明書とは:X.509の構造
  2. 認証局と信頼チェーン
  3. 証明書の失効:CRLとOCSP
  4. OpenSSLで自己署名証明書を作成する
← Cryptology Academyに戻る