生成された証明書が正しいかどうか確認するには CSR ?

生成された証明書が正しいかどうか確認するには CSR ?

15590
Created On 03/30/20 04:26 AM - Last Modified 03/26/21 18:14 PM


Question


CSR(証明書署名要求) を生成し、 に送信 CA して、証明書が正しいことを確認する方法を確認する方法

Environment


  • パロ アルト Firewall .
  • PAN-OS 8.1以上。
  • を使用して生成された証明書 CSR (証明書署名要求)。


Answer


Unix に似たシステムでは、OpenSSL コマンドを使用して、証明書 CSR 、、および 秘密鍵を検査できます。
 
openssl x509 –noout –modulus –in <ssl_certificate>.crt | openssl sha256 
openssl rsa –noout –modulus –in <private key>.key | openssl sha256
openssl req -noout -modulus -in <csr file>.csr | openssl sha256

ハッシュが 3 つのコマンドで同じであれば、証明書は正しいです。
 


Additional Information


生成方法 CSR

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PPLHCA4&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language