OpenSSL

OpenSSLでOCSP Responderを構築する。

今回は、OCSPのプロトコルの仕組みで利用するOCSP ResponderをOpenSSLで構築します。

OpenSSLで発行した証明書を失効させる。

前回、クライアント証明書の発行まで行いましたが、続きとして失効から記載します。

OpenSSLでクライアント証明書を作成する。

どこもかしこもコロナでやられてしまってる。 本日参加予定だった勉強会もやられてしまった。 しかしボヤいていても状況は好転しないので、状況が変わった時に向けて準備は進めよう。今日は前回の投稿の続きでクライアント証明書を発行していきます。

OpenSSLでCA(認証局)を作成する。

実に8年ぶりの更新である。放置し過ぎだ、俺。 さて、この度OpenSSLでクライアント証明書を発行し、OCSP Responderを利用して証明書の状態を検証する必要があったので検証してみました。 またバッチに組み込む想定なので、なるべく対話式での設定を避けるよ…