独自の証明書チェーンを作成する方法は?
独自のOCSPレスポンダーをセットアップしたい(テスト目的のみ)。これには、ルート証明書とそれから生成されたいくつかの証明書が必要です。 私はopensslを使用して自己署名証明書を作成することができました。ルート証明書として使用したい。次のステップは、派生証明書を作成することです。しかし、これを行う方法に関するドキュメントを見つけることができないようです。誰が私がこの情報を見つけることができるか知っていますか? 編集 振り返ってみると、私の質問はまだ完全には答えられていません。問題を明確にするために、次のように証明書チェーンを表します。 ルート-> A-> B-> C-> ... 現在、ROOTおよびA証明書を作成できますが、より長いチェーンを作成する方法がわかりません。 ルート証明書を作成するための私のコマンドは次のとおりです。 openssl req -new -newkey rsa:1024 -nodes -out ca.csr -keyout ca.key openssl x509 -trustout -signkey ca.key -days 365 -req -in ca.csr -out ca.pem 証明書Aは次のように作成されます。 openssl genrsa -out client.key 1024 openssl req -new -key client.key -out client.csr openssl ca -in client.csr …