自己署名HTTPS証明書を生成する
自己署名を生成する ATKey.Login AuthFi証明書
両方 ATKey.Login AuthFiサーバーには HTTPS 機能させるには証明書が必要です。テスト環境やローカル環境では、自己署名証明書を使用できます。自己署名証明書を初めて使用する場合は、こちらで生成方法をご確認ください。
重要自己署名証明書はローカル環境でのみ使用できます。インフラストラクチャをローカル環境以外に展開する場合は、証明書を取得するために他の方法を使用する必要があります。
設定ファイル(san.cnf)を作成します。
以下の例の値を、ご使用のサーバーに合った値に置き換えてください。
[req]
distinguished_name = req_distinguished_name
x509_extensions = v3_req
prompt = no
[req_distinguished_name]
C = TW
ST = Taipei
L = Taipei
O = MyCompany
OU = IT
CN = authfi.example.org
[v3_req]
keyUsage = keyEncipherment, dataEncipherment
extendedKeyUsage = serverAuth
subjectAltName = @alt_names
[alt_names]
DNS.1 = authfi.example.org
秘密鍵と証明書を生成する
openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
-keyout authfi.key \
-out authfi.crt \
-config san.cnf \
-extensions v3_req
証明書を確認する
openssl x509 -in authfi.crt -text -noout | grep -A 1 "Subject Alternative Name"
