Openssl을 사용하여 사설인증기관 및 사설인증 서비스를 구축할 수 있습니다.
인증기관 준비하기.
1. 인증기관용 디렉토리 생성.
아래와 같은 구조로 생성합니다.
./dgkim.net # 인증기관 디렉토리
./dgkim.net/certs # 인증서 저장 디렉토리
./dgkim.net/crl # CRL 저장 디렉토리
./dgkim.net/crl.pem # CRL 파일 - 빈파일
./dgkim.net/crlnumber # CRL 넘버 파일 - 초기 00 입력
./dgkim.net/index.txt # 인증서 데이터베이스 인덱스 파일 - 빈파일
./dgkim.net/index.txt.attr # 빈파일
./dgkim.net/newcerts # 신규 발급된 인증서 저장 디렉토리
./dgkim.net/private # 개인키 디렉토리
./dgkim.net/serial # 인증서 시리얼넘버 파일 - 초기 00 입력
2. openssl.cnf 생성
아래는 제가 사용하는 설정파일입니다.
