CANov 29, 2004BLOGSうざいので作成 \# /usr/share/ssl/misc/CA.pl -newca で、ずがっと。 趣味の問題でこれを /etc/CA に置いているので、 \# cd /etc/CA # openssl x509 -inform pem -in cacert.pem -outform der -out ca.der ca.derをクライアントでインポート。
courier-imap用Nov 29, 2004BLOGS$ (cat server.crt ; cat server.key) > server.pem # cp server.pem /etc/courier-imap/imapd.pem
サーバ鍵Nov 29, 2004BLOGS$ openssl genrsa -out server.key 1024 $ openssl req -new -key server.key -out server.csr
署名Nov 29, 2004BLOGS\# openssl x509 -CA /etc/CA/cacert.pem -CAkey /etc/CA/private/cakey.pem \\ -CAserial /etc/CA/serial -req -in server.csr -out server.crt