sslutils¶
sslutils は、EDBPostgresEnterpriseManagerサーバーが使用するAdvancedServerにSSL証明書生成機能を提供するPostgres拡張機能です。sslutilsは、 xx がAdvancedServerのバージョン番号である edb-asxx-server-sslutils RPMパッケージを使用してインストールされます。
sslutils パッケージは、次のセクションに示す機能を提供します。
これらのセクションでは、関数のパラメーターリストの各パラメーターは、 Parameters サブセクションの下の parameter n で記述されます。 n は、関数のパラメーターリスト。
openssl_rsa_generate_key¶
openssl_rsa_generate_key 関数はRSA秘密鍵を生成します。関数のシグネチャは次のとおりです。
openssl_rsa_generate_key(<integer>) RETURNS <text>
関数を呼び出すときに、ビット数を整数値として渡します。関数は生成されたキーを返します。
openssl_rsa_key_to_csr¶
openssl_rsa_key_to_csr 関数は、証明書署名要求(CSR)を生成します。署名は次のとおりです。
openssl_rsa_key_to_csr(<text>, <text>, <text>, <text>, <text>, <text>,
<text>) RETURNS text
この関数は、証明書署名要求を生成して返します。
Parameters
parameter 1
RSAキーファイルの名前。
parameter 2
署名要求を使用するエージェントの共通名(
agentNなど)。
parameter 3
サーバーが存在する国の名前。
parameter 4
サーバーが存在する州の名前。
parameter 5
サーバーが存在する州内の場所(都市)。
parameter 6
証明書を要求している組織単位の名前。
parameter 7
証明書を要求しているユーザーのメールアドレス。
openssl_csr_to_crt¶
openssl_csr_to_crt 機能は、自己署名証明書または認証局証明書を生成します。署名は次のとおりです。
openssl_csr_to_crt(<text>, <text>, <text>) RETURNS <text>
この関数は、自己署名証明書または認証局証明書を返します。
Parameters
parameter 1
要求に署名する証明書の名前。
parameter 2
認証局証明書へのパス、または認証局証明書を生成する場合は
NULL。
parameter 3
認証局の秘密鍵へのパス、または(引数
2がNULLの場合)秘密鍵へのパス。
openssl_rsa_generate_crl¶
openssl_rsa_generate_crl 関数は、デフォルトの証明書失効リストを生成します。署名は次のとおりです。
openssl_rsa_generate_crl(<text>, <text>) RETURNS <text>
この関数は、証明書失効リストを返します。
Parameters
parameter 1
認証局証明書へのパス。
parameter 2
認証局の秘密鍵へのパス。