** RapidSSLを買ってみた [#z9c6a323]
> GeotrustのRapidSSLを[[本家:https://www.rapidssl.com/]]で買ってApache2.2にインストールしてみましたのメモです。
> まずは[[SSL自己証明書の作成とmod sslの設定:http://www.maruko2.com/mw/Apache/SSL%E8%87%AA%E5%B7%B1%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%AE%E4%BD%9C%E6%88%90%E3%81%A8mod_ssl%E3%81%AE%E8%A8%AD%E5%AE%9A]]を参考にしながらキーの作成。
 # プライベートキー / RapidSSLの申請時キー長は2048以上と指定される
 openssl genrsa -aes128 2048 > server.key
 # 署名リクエスト
 openssl req -new -key server.key > server.csr
 # オレオレ公開鍵作成
 openssl x509 -in server.csr -days 365 -req -signkey server.key > server.crt
> 上記の3ファイルを使ってオレオレ証明書状態でApacheを動かして動作確認できます。
> RapidSSLに登録します。暗号方式はSHA1とSHA256で選べるところをSHA1で申請しました。
- 申請フォームに申請者情報、カード情報、署名リクエスト(server.csr)、Webマスターのメールアドレス入力。
- 申請者宛に電話認証を要求されます。スカイプの電話番号で応対できました。携帯でできるのか不明。
- Webマスター宛に確認メール来る。メール内URLのフォームから承認します。
- 申請者宛に最終確認メールが来る。メール内URLのフォームから承認します。
- Geotrust側で審査開始。1~2日で審査され審査完了時にカードから引き落としされ、署名とCAがメールで送られてきました。

> 署名を public.crt として保存。CAを intermediate.crt として保存。
 SSLCertificateKeyFile /etc/httpd/ssl/server.key
 SSLCertificateFile /etc/httpd/ssl/public.crt
 SSLCACertificateFile /etc/httpd/ssl/intermediate.crt
 
 # パスフレーズの解除
 openssl rsa -in server.key.back > server.key

> 日本の代理店でRapidSSLを格安で扱っているところもあるのでそれらを使うのも賢そうです。

----
#comment(nodate);

[ 編集 | 差分 | 添付 | 複製 | 名前変更 | リロード ]   [ 新規 | 一覧 | 単語検索 | 最終更新 | ヘルプ ]