スポンサーリンク

このドキュメントの内容は、以下の通りです。

はじめに


インターネットでは、暗号化通信が広く使われています。通信を暗号化することで、盗聴を防ぎ、安全性やプライバシー性を高める効果があります。

暗号化通信は、TLS (以前はSSL) が利用されていました。

TLS/SSLの通信には、ルート証明書とよばれる電子ファイルが必要になります。ルート証明書 については、 [2007-12-18-2] をご参照ください。

FreeBSDのルート証明書のパッケージ


FreeBSDでは、ルート証明書は、 ca_root_nss パッケージで提供されます。 参考までに紹介ですが、UbuntuやCentOSのLinuxでは ca-certificates というパッケージが提供されています。

ca_root_nssをインストールすると下記のファイルが提供されます。
/usr/local/share/certs/ca-root-nss.crt

ファイルの中身の紹介


ca-root-nss.crt の内容を少しだけ抜粋してみます。初めて見る方は、まるで暗号文のように感じるかもしれません。

##
##  ca-bundle.crt -- Bundle of CA Root Certificates
##
##  This is a bundle of X.509 certificates of public Certificate
##  Authorities (CA). These were automatically extracted from Mozilla's
##  root CA list (the file `certdata.txt').
##
##  Extracted from nss-%%VERSION_NSS%%
##  Source: "certdata.txt" CVS revision 1.37.24.8
##

Certificate:
    Data:
Version: 1 (0x0)
Serial Number:
    02:ad:66:7e:4e:45:fe:5e:57:6f:3c:98:19:5e:dd:c0
Signature Algorithm: md2WithRSAEncryption
Issuer: C=US, O=RSA Data Security, Inc., OU=Secure Server Certification Authority
Validity
    Not Before: Nov  9 00:00:00 1994 GMT
    Not After : Jan  7 23:59:59 2010 GMT
Subject: C=US, O=RSA Data Security, Inc., OU=Secure Server Certification Authority
Subject Public Key Info:
    Public Key Algorithm: rsaEncryption
    RSA Public Key: (1000 bit)
        Modulus (1000 bit):
            00:92:ce:7a:c1:ae:83:3e:5a:aa:89:83:57:ac:25:
            01:76:0c:ad:ae:8e:2c:37:ce:eb:35:78:64:54:03:
            e5:84:40:51:c9:bf:8f:08:e2:8a:82:08:d2:16:86:
            37:55:e9:b1:21:02:ad:76:68:81:9a:05:a2:4b:c9:
            4b:25:66:22:56:6c:88:07:8f:f7:81:59:6d:84:07:
            65:70:13:71:76:3e:9b:77:4c:e3:50:89:56:98:48:
            b9:1d:a7:29:1a:13:2e:4a:11:59:9c:1e:15:d5:49:
            54:2c:73:3a:69:82:b1:97:39:9c:6d:70:67:48:e5:
            dd:2d:d6:c8:1e:7b
        Exponent: 65537 (0x10001)
    Signature Algorithm: md2WithRSAEncryption
65:dd:7e:e1:b2:ec:b0:e2:3a:e0:ec:71:46:9a:19:11:b8:d3:
c7:a0:b4:03:40:26:02:3e:09:9c:e1:12:b3:d1:5a:f6:37:a5:
b7:61:03:b6:5b:16:69:3b:c6:44:08:0c:88:53:0c:6b:97:49:
c7:3e:35:dc:6c:b9:bb:aa:df:5c:bb:3a:2f:93:60:b6:a9:4b:
4d:f2:20:f7:cd:5f:7f:64:7b:8e:dc:00:5c:d7:fa:77:ca:39:
16:59:6f:0e:ea:d3:b5:83:7f:4d:4d:42:56:76:b4:c9:5f:04:
f8:38:f8:eb:d2:5f:75:5f:cd:7b:fc:e5:8e:80:7c:fc:50
SHA1 Fingerprint=44:63:C5:31:D7:CC:C1:00:67:94:61:2B:B6:56:D3:BF:82:57:84:6F
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

参考


ルート証明書のエラーを回避する方法については、 [2011-01-28-1] を見てください。
参照しているページ (サイト内): [2011-01-28-1]

スポンサーリンク
スポンサーリンク
 
いつもシェア、ありがとうございます!


もっと情報を探しませんか?

関連記事

最近の記事

人気のページ

スポンサーリンク
 

過去ログ

2020 : 01 02 03 04 05 06 07 08 09 10 11 12
2019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12

サイト

Vim入門

C言語入門

C++入門

JavaScript/Node.js入門

Python入門

FreeBSD入門

Ubuntu入門

セキュリティ入門

パソコン自作入門

ブログ

トップ


プライバシーポリシー