2026年9月27日
2026年9月27日
OpenSSLでRSAキーペアを生成する方法
はじめに
Linuxサーバーをセキュアに管理するためには、HTTPSによる暗号化通信が欠かせません。そのために必要なSSL/TLS証明書は、RSAやECCなどの暗号アルゴリズムを使用して生成します。本記事では、OpenSSLを使用したRSAキーペアの生成方法を解説します。
手順・設定方法
ステップ1: キーファイルとライセンスキーの生成
# 4096ビットのRSA鍵ペアを作成する
openssl genpkey -algorithm RSA -out rsa.key -aes256 -pass pass:yourpassword
# パスフレーズを設定することで、キーファイルが暗号化されます。
ステップ2: 公開鍵の生成
# 既存の私有鍵から公開鍵を作成します
openssl rsa -pubout -in rsa.key -out rsa.pub
ステップ3: キーファイルと公開鍵ファイルの確認
# 私有鍵ファイルを確認する
cat rsa.key
# 公開鍵ファイルを確認する
cat rsa.pub
ステップ4: 実践/トラブルシュート/監視
# 生成したRSAキーペアを使用してNginxやApacheなどのウェブサーバーにSSL証明書として設定します。
# 設定ファイル例(Nginxの場合):
#
# server {
# listen 443 ssl;
# server_name yourdomain.com;
#
# ssl_certificate /path/to/rsa.pub;
# ssl_key /path/to rsa.key;
# }
注意事項
- パスフレーズの設定: パスフレーズを設定することで、キーファイルが暗号化され、安全性が向上します。しかし、パスワード管理は難しくなる点に注意してください。
- 公開鍵と私有鍵の分離: 公開鍵と私有鍵はそれぞれ異なるファイルとして保管することをお勧めします。
- セキュリティ上の注意: キーファイルは最高の秘密として管理することが求められます。漏洩や不正アクセスを防ぐために、厳重なアクセス制御が必要です。
まとめ
1. 私有鍵と公開鍵の生成: OpenSSLを使用してRSAキーペアを作成します。
2. パスフレーズ設定: キーファイルが暗号化され、安全性が向上します。
3. ファイル分離: 公開鍵と私有鍵は別々の場所に保管することが重要です。
4. 安全な管理: キーファイルは厳重に管理し、漏洩を防ぐための対策が必要です。
関連記事: