サーバからの証明書署名要求(CSR)の生成
SSL 証明書のアップロードに必要なルートおよび中間証明書を取得するために、サーバから CSR を生成する必要があります。
以下の手順に従います。
- putty を使用して udp_admin としてログインし、Email Archiving インスタンスを開きます。
- 秘密鍵および CSR を生成するディレクトリを作成して入力します。
- 例:
- sudo mkdir /CSR
- cd /CSR
- 以下のコマンドを実行してサーバのキーを生成します。
- sudo openssl genrsa -out udpprivatekey.key 2048
- このキーを使用して以下のコマンドを実行し、CSR を生成します。
- sudo openssl req -new -key udpprivatekey.key -out udparchiving.csr
- 注: このコマンドを実行すると、組織と共通名(FQDN またはドメイン)、場所、および国の入力を求めるプロンプトが表示されます。共通名として、FQDN を入力します。パスワード、オプションの会社名、および電子メールの各フィールドへの詳細入力は避けてください。
- この CSR ファイルを使用して、CA (証明機関)に SSL を申し込みます。
CA (証明機関)から証明書を受信します。キーと証明書を使用して Email Archiving にアップロードします。