📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)

173行目: 173行目:
   
   
  # 証明書ファイルを作成する
  # 証明書ファイルを作成する
  sudo openssl req -new -x509 -days <期限  例: 365> -extensions v3_ca -keyout <CA証明書ファイル名  例: ca.key> -out <CRT証明書ファイル名  例: ca.crt>
  # 出力する秘密鍵ファイルは、絶対に外部に漏れないよう、適切なパーミッションで保護する必要がある
   
   
  # 2048ビット RSAで公開鍵および秘密鍵を生成する
  # 実行時において、以下の情報の入力を求められる
  sudo openssl genrsa -out server.key 2048
## Country Name            (2文字の国コード)
## State or Province Name  (都道府県名)
## Locality Name            (市区町村名)
## Organization Name        (組織名)
## Organizational Unit Name (部門名)
## Common Name              (サーバのFQDNやドメイン名)
## Email Address            (メールアドレス)
  sudo openssl req -new -x509                                    \
                      -days <証明書の有効期限日数  例: 365>        \
                      -extensions v3_ca                        \  # X.509 v3 CA拡張を使用(CAとしての役割を示す)
                      -keyout <出力する秘密鍵ファイル  例: ca.key> \
                      -out <出力する証明書ファイル  例: ca.crt>
   
   
  #  
  # サーバ向けRSA秘密鍵を生成する
  sudo openssl req -new -out server.csr -key server.key
# 鍵の長さ (ビット数) を指定
# 2048ビットは現在の標準的なセキュリティレベル
# 4096ビットはより強力なセキュリティが必要な場合に使用
  sudo openssl genrsa -out <生成した鍵の保存先  例: server.key> 2048
   
   
  #  
  # 証明書署名要求 (CSR) を作成する
  sudo openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 365
sudo openssl req -new -out <CSRの出力先  例: server.csr> -key <使用する秘密鍵の指定  例: server.key>
# CSRに対してCA証明書で署名して、サーバ証明書を作成する
  sudo openssl x509 -req \
                  -in <署名対象のCSRファイル  例: server.csr>  \
                  -CA <署名に使用するCA証明書  例: ca.crt>      \
                  -CAkey <CA証明書の秘密鍵ファイル  例: ca.key>  \
                  -CAcreateserial                           \  # シリアル番号ファイルの作成
                  -out <生成される証明書の出力先  例: server.crt> \
                  -days <証明書の有効期限日数  例: 365>
<br>
<br>
SSL/TLS証明書ファイルをMQTTの設定ファイルに記述する。<br>
SSL/TLS証明書ファイルをMQTTの設定ファイルに記述する。<br>
192行目: 215行目:
  tls_version tlsv1.2
  tls_version tlsv1.2
<br>
<br>
==== 動作確認 ====
==== 動作確認 ====
===== サブスクライバー (購読者) の起動 =====
===== サブスクライバー (購読者) の起動 =====