自己署名HTTPS証明書を生成する

自己署名を生成する ATKey.Login AuthFi証明書

両方 ATKey.Login AuthFiサーバーには HTTPS 機能させるには証明書が必要です。テスト環境やローカル環境では、自己署名証明書を使用できます。自己署名証明書を初めて使用する場合は、こちらで生成方法をご確認ください。

重要自己署名証明書はローカル環境でのみ使用できます。インフラストラクチャをローカル環境以外に展開する場合は、証明書を取得するために他の方法を使用する必要があります。

  • 設定ファイル(san.cnf)を作成します。
    以下の例の値を、ご使用のサーバーに合った値に置き換えてください。

[req]
distinguished_name = req_distinguished_name
x509_extensions = v3_req
prompt = no

[req_distinguished_name]
C = TW
ST = Taipei
L = Taipei
O = MyCompany
OU = IT
CN = authfi.example.org

[v3_req]
keyUsage = keyEncipherment, dataEncipherment
extendedKeyUsage = serverAuth
subjectAltName = @alt_names

[alt_names]
DNS.1 = authfi.example.org
  • 秘密鍵と証明書を生成する

openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
  -keyout authfi.key \
  -out authfi.crt \
  -config san.cnf \
  -extensions v3_req
  • 証明書を確認する

openssl x509 -in authfi.crt -text -noout | grep -A 1 "Subject Alternative Name"