sslutils

sslutils は、EDBPostgresEnterpriseManagerサーバーが使用するAdvancedServerにSSL証明書生成機能を提供するPostgres拡張機能です。sslutilsは、 xx がAdvancedServerのバージョン番号である edb-asxx-server-sslutils RPMパッケージを使用してインストールされます。

sslutils パッケージは、次のセクションに示す機能を提供します。

これらのセクションでは、関数のパラメーターリストの各パラメーターは、 Parameters サブセクションの下の parameter n で記述されます。 n は、関数のパラメーターリスト。

openssl_rsa_generate_key

openssl_rsa_generate_key 関数はRSA秘密鍵を生成します。関数のシグネチャは次のとおりです。

openssl_rsa_generate_key(<integer>) RETURNS <text>

関数を呼び出すときに、ビット数を整数値として渡します。関数は生成されたキーを返します。

openssl_rsa_key_to_csr

openssl_rsa_key_to_csr 関数は、証明書署名要求(CSR)を生成します。署名は次のとおりです。

openssl_rsa_key_to_csr(<text>, <text>, <text>, <text>, <text>, <text>,
<text>) RETURNS text

この関数は、証明書署名要求を生成して返します。

Parameters

parameter 1

RSAキーファイルの名前。

parameter 2

署名要求を使用するエージェントの共通名( agentN など)。

parameter 3

サーバーが存在する国の名前。

parameter 4

サーバーが存在する州の名前。

parameter 5

サーバーが存在する州内の場所(都市)。

parameter 6

証明書を要求している組織単位の名前。

parameter 7

証明書を要求しているユーザーのメールアドレス。

openssl_csr_to_crt

openssl_csr_to_crt 機能は、自己署名証明書または認証局証明書を生成します。署名は次のとおりです。

openssl_csr_to_crt(<text>, <text>, <text>) RETURNS <text>

この関数は、自己署名証明書または認証局証明書を返します。

Parameters

parameter 1

要求に署名する証明書の名前。

parameter 2

認証局証明書へのパス、または認証局証明書を生成する場合は NULL 。

parameter 3

認証局の秘密鍵へのパス、または(引数 2 が NULL の場合)秘密鍵へのパス。

openssl_rsa_generate_crl

openssl_rsa_generate_crl 関数は、デフォルトの証明書失効リストを生成します。署名は次のとおりです。

openssl_rsa_generate_crl(<text>, <text>) RETURNS <text>

この関数は、証明書失効リストを返します。

Parameters

parameter 1

認証局証明書へのパス。

parameter 2

認証局の秘密鍵へのパス。