클라이언트 인증서로 TLS 구성
팁:
클라이언트와 서버는 클라이언트 및 서버 인증서에 대해 동일한 인증 기관(CA)을 사용해야 합니다.
장치에 OpenSSL이 설치되어 있는지 확인합니다.
- 명령 프롬프트에서openssl genrsa -des3 -out client.key 2048을 입력하여 클라이언트 키를 만듭니다.
- openssl req -new -out client.csr -key client.key키를 사용하여 클라이언트 인증서 요청을 만듭니다.
- CA 키를 사용하여 2단계의 클라이언트 인증서 요청에 서명합니다.openssl x509 -req -in client.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out client.crt -days 360
의견을 작성 부탁드립니다.