エントリー

意外にも早く復旧していて、使ってる公開鍵基盤(PKI)の公開鍵証明書認証局(CA)にログインできるようになっていたので、証明書が期限切れで無効になってしまう前に、さっそくS/MIME証明書と鯖用公開鍵証明書(SSL証明書)の更新の手続きを行いました。

更新したら、公開キーの暗号署名アルゴリズムが、SHA1-RSA (4096 bits) になりました。
 エンコード/デコードにちょっぴり時間がかかるようになりました。
 Apacheの再起動の度に鍵をいちいちデコードすると非常にもたつくし、いちいちRSA秘密鍵を入力しなきゃいけないのは面倒なので、もちろん、秘密鍵は暗号文字列を使って復号化させちゃって、パーミッションを 100000000 (-r--------) にしておいた。

ページ移動

トラックバック

  • トラックバックはまだありません。

トラックバックURL

http://chsmea.net/~mioproject/freo/trackback/166

コメント

  • コメントはまだありません。

コメント登録

  • コメントを入力してください。
登録フォーム
名前 *
URL
コメント *
閲覧制限 *
【スパム対策】 2 × 2 × 2 = ? (半角数字で)

ユーティリティ

user profile

calendar

042024/0506
S M T W T F S
- - - 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 -

tag cloud