エントリー

意外にも早く復旧していて、使ってる公開鍵基盤(PKI)の公開鍵証明書認証局(CA)にログインできるようになっていたので、証明書が期限切れで無効になってしまう前に、さっそくS/MIME証明書と鯖用公開鍵証明書(SSL証明書)の更新の手続きを行いました。

更新したら、公開キーの暗号署名アルゴリズムが、SHA1-RSA (4096 bits) になりました。
 エンコード/デコードにちょっぴり時間がかかるようになりました。
 Apacheの再起動の度に鍵をいちいちデコードすると非常にもたつくし、いちいちRSA秘密鍵を入力しなきゃいけないのは面倒なので、もちろん、秘密鍵は暗号文字列を使って復号化させちゃって、パーミッションを 100000000 (-r--------) にしておいた。

ページ移動

トラックバック

  • トラックバックはまだありません。

トラックバックURL

http://chsmea.net/~mioproject/freo/trackback/166

コメント

  • コメントはまだありません。

コメント登録

  • コメントを入力してください。
登録フォーム
名前 *
URL
コメント *
閲覧制限 *
【スパム対策】 2 × 2 × 2 = ? (半角数字で)

ユーティリティ

user profile

calendar

102024/1112
S M T W T F S
- - - - - 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

tag cloud