PKIの一般用語も含む
CA | 認証局 |
証明書認証 | 認証局立ててサーバー証明書とクライアント証明書を発行して認証。証明書の管理(紛失時は失効&再発行)や更新が面倒 |
ID&PW認証 | LDAPなどの外部システムと連携して認証を行う |
./easyrsa init-pki ./easyrsa build-ca
ca.crt private/ca.key
./easyrsa --subject-alt-name='DNS:*.rutake.com,DNS:rutake.com' gen-req rutake.com nopass