📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)
| 173行目: | 173行目: | ||
# 証明書ファイルを作成する | # 証明書ファイルを作成する | ||
# 出力する秘密鍵ファイルは、絶対に外部に漏れないよう、適切なパーミッションで保護する必要がある | |||
# | # 実行時において、以下の情報の入力を求められる | ||
sudo openssl | ## Country Name (2文字の国コード) | ||
## State or Province Name (都道府県名) | |||
## Locality Name (市区町村名) | |||
## Organization Name (組織名) | |||
## Organizational Unit Name (部門名) | |||
## Common Name (サーバのFQDNやドメイン名) | |||
## Email Address (メールアドレス) | |||
sudo openssl req -new -x509 \ | |||
-days <証明書の有効期限日数 例: 365> \ | |||
-extensions v3_ca \ # X.509 v3 CA拡張を使用(CAとしての役割を示す) | |||
-keyout <出力する秘密鍵ファイル 例: ca.key> \ | |||
-out <出力する証明書ファイル 例: ca.crt> | |||
# | # サーバ向けRSA秘密鍵を生成する | ||
sudo openssl | # 鍵の長さ (ビット数) を指定 | ||
# 2048ビットは現在の標準的なセキュリティレベル | |||
# 4096ビットはより強力なセキュリティが必要な場合に使用 | |||
sudo openssl genrsa -out <生成した鍵の保存先 例: server.key> 2048 | |||
# | # 証明書署名要求 (CSR) を作成する | ||
sudo openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 365 | sudo openssl req -new -out <CSRの出力先 例: server.csr> -key <使用する秘密鍵の指定 例: server.key> | ||
# CSRに対してCA証明書で署名して、サーバ証明書を作成する | |||
sudo openssl x509 -req \ | |||
-in <署名対象のCSRファイル 例: server.csr> \ | |||
-CA <署名に使用するCA証明書 例: ca.crt> \ | |||
-CAkey <CA証明書の秘密鍵ファイル 例: ca.key> \ | |||
-CAcreateserial \ # シリアル番号ファイルの作成 | |||
-out <生成される証明書の出力先 例: server.crt> \ | |||
-days <証明書の有効期限日数 例: 365> | |||
<br> | <br> | ||
SSL/TLS証明書ファイルをMQTTの設定ファイルに記述する。<br> | SSL/TLS証明書ファイルをMQTTの設定ファイルに記述する。<br> | ||
| 192行目: | 215行目: | ||
tls_version tlsv1.2 | tls_version tlsv1.2 | ||
<br> | <br> | ||
==== 動作確認 ==== | ==== 動作確認 ==== | ||
===== サブスクライバー (購読者) の起動 ===== | ===== サブスクライバー (購読者) の起動 ===== | ||