📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)
| 99行目: | 99行目: | ||
**: 上記の例に記述されている4096とは、強力な暗号化を提供する。 | **: 上記の例に記述されている4096とは、強力な暗号化を提供する。 | ||
** distinguished_name | ** distinguished_name | ||
**: | **: 証明書要求 (CSR) や証明書に含める識別名 (Distinguished Name, DN) 情報を定義するセクションを指定する。 | ||
**: 任意の文字列が使用できる。 | |||
**: <br> | |||
**: <u>※注意</u> | |||
**: <u>値を変更する場合、その値と同じ名前のセクションを設定ファイル内に作成する必要がある。</u> | |||
** prompt | ** prompt | ||
**: <code>no</code>を指定する場合、対話的なプロンプトを無効にして、ファイルから直接情報を読み取る。 | **: <code>no</code>を指定する場合、対話的なプロンプトを無効にして、ファイルから直接情報を読み取る。 | ||
| 105行目: | 109行目: | ||
**: <code>utf8only</code>を指定する場合、文字列をUTF-8エンコーディングに制限する。 | **: <code>utf8only</code>を指定する場合、文字列をUTF-8エンコーディングに制限する。 | ||
** x509_extensions | ** x509_extensions | ||
**: | **: 生成されるX.509証明書に追加する拡張機能を定義するセクションを指定する。 | ||
**: 任意の文字列が使用できる。 | |||
**: 省略も可能である。(省略時は拡張機能が追加されない) | |||
**: <br> | **: <br> | ||
**: | **: <u>※注意</u> | ||
**: <u>値を変更する場合、その値と同じ名前のセクションを設定ファイル内に作成して、そこで拡張機能を定義する必要がある。</u> | |||
*: <br> | *: <br> | ||
* [req_distinguished_name]セクション | * [req_distinguished_name]セクション ※ユーザ定義のセクション名 | ||
** O | ** O | ||
**: 組織 (Organization) 名を指定する。 | **: 組織 (Organization) 名を指定する。 | ||
| 118行目: | 125行目: | ||
**: 連絡先のメールアドレスを指定する。 | **: 連絡先のメールアドレスを指定する。 | ||
*: <br> | *: <br> | ||
* [myexts]セクション (X.509証明書拡張) | * [myexts]セクション (X.509証明書拡張) ※ユーザ定義のセクション名 | ||
** basicConstraints | ** basicConstraints | ||
**: <code>critical,CA:FALSE</code>を指定する場合、この証明書が認証局 (CA) でないことを示し、このフィールドを重要 (critical) とマークする。 | **: <code>critical,CA:FALSE</code>を指定する場合、この証明書が認証局 (CA) でないことを示し、このフィールドを重要 (critical) とマークする。 | ||
** keyUsage | ** keyUsage | ||
| 126行目: | 133行目: | ||
**: <code>hash</code>を指定する場合、証明書の公開鍵のハッシュを含む識別子を追加する。 | **: <code>hash</code>を指定する場合、証明書の公開鍵のハッシュを含む識別子を追加する。 | ||
** authorityKeyIdentifier | ** authorityKeyIdentifier | ||
**: <code>keyid</code> | **: 証明書の発行者 (自己署名の場合はユーザ自身) の公開鍵を識別するための方法を指定する。 | ||
**: <code>keyid</code>を指定する場合、発行者の公開鍵のハッシュを使用することを意味する。 | |||
**:* keyid, issuer : 発行者の公開鍵のハッシュと発行者の名前を両方含める。 | |||
**:* issuer: 発行者の名前のみを含める。 | |||
**:* 省略することができる。(省略時はこの拡張機能が追加されない) | |||
**: <br> | |||
**: <u>※注意</u> | |||
**: <u>自己署名証明書の場合、<code>keyid</code>が最も一般的な選択肢である。</u> | |||
**: <code>issuer</code>を含める場合、自己参照的な情報になる可能性がある。</u> | |||
<br><br> | <br><br> | ||