SSL証明書と秘密鍵のペアの確認

SSL証明書秘密鍵のペアを確認するコマンドを毎回忘れてしまうのでメモしておく。

  • 証明書
$ openssl x509 -noout -modulus -in hogehoge.cer | openssl md5
b1468e24045016fe4e185d30ac363b47
$ openssl rsa -noout -modulus -in hogehoge.pem | openssl md5
b1468e24045016fe4e185d30ac363b47

ハッシュ値が一致していればペアの可能性が高い。

awsacmへ証明書をimportする際は、秘密鍵をバックアップしておかないとコンソールからもaws acmコマンドからでも取得出来ないので注意が必要。

f:id:tom_33:20201223195919p:plain