Δημιουργία CSR: Apache mod_ssl/OpenSSL
Δημιουργία αιτήματος υπογραφής πιστοποιητικού (CSR) χρησιμοποιώντας το Apache mod_ssl/OpenSSL
Ένα CSR είναι ένα αρχείο που περιέχει τις πληροφορίες αιτήσεως του πιστοποιητικού σας, συμπεριλαμβανομένου του Δημόσιου Κλειδιού σας. Δημιουργήστε το CSR σας και κατόπιν αντιγράψτε και επικολλήστε το αρχείο CSR στην ιστοσελίδα στη διαδικασία εγγραφής:
Δημιουργία κλειδιών και πιστοποιητικού:
Για να δημιουργήσετε ένα ζεύγος από ιδιωτικό κλειδί και δημόσιο αίτημα υπογραφής πιστοποιητικού (CSR) για έναν διακομιστή ιστοσελίδων, "server", χρησιμοποιήστε την παρακάτω εντολή :Αυτό δημιουργεί δύο αρχεία. Το αρχείο myserver.key περιέχει ένα ιδιωτικό κλειδί· μην αποκαλύψετε αυτό το αρχείο σε κανέναν. Προστατέψτε προσεκτικά το ιδιωτικό κλειδί.openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr
Ειδικότερα, βεβαιωθείτε ότι έχετε αποθηκεύσει το ιδιωτικό κλειδί, καθώς δεν υπάρχει τρόπος να το ανακτήσετε αν χαθεί. Το ιδιωτικό κλειδί χρησιμοποιείται ως είσοδος στην εντολή για να δημιουργήσει ένα αίτημα υπογραφής πιστοποιητικού (CSR).
Τώρα θα σας ζητηθεί να εισάγετε λεπτομέρειες για να εισαχθούν στο CSR σας.
Ό,τι πρόκειται να εισάγετε είναι αυτό που ονομάζεται Ξεχωριστό Όνομα ή DN.
Για ορισμένα πεδία θα υπάρχει μια προεπιλεγμένη τιμή, Εάν εισάγετε '.', το πεδίο θα μείνει κενό.
Παρακαλώ εισάγετε τα παρακάτω 'extra' χαρακτηριστικά που θα σταλούν με το αίτημα πιστοποιητικού σαςΌνομα χώρας (κωδικός 2 γραμμάτων) [AU]: GB
Όνομα πολιτείας ή επαρχίας (πλήρες όνομα) [Some-State]: Yorks
Οικισμός (π.χ., πόλη) []: York
Όνομα οργανισμού (π.χ., εταιρεία) [Internet Widgits Pty Ltd]: MyCompany Ltd
Όνομα οργανωτικής μονάδας (π.χ., τμήμα) []: IT
Κοινό όνομα (π.χ., το όνομά σας) []: mysubdomain.mydomain.com
Διεύθυνση email []:
Χρησιμοποιήστε το όνομα του διακομιστή ιστοσελίδων ως Κοινό Όνομα (CN). Εάν το όνομα τομέα (Κοινό όνομα) είναι mydomain.com, προσθέστε τον τομέα στο όνομα του διακομιστή (χρησιμοποιήστε το πλήρως προσδιορισμένο όνομα τομέα).Ενα προκλητικό κωδικός []:
Ένα προαιρετικό όνομα εταιρείας []:
Τα πεδία dΔιεύθυνση email, προαιρετικό όνομα εταιρείας και προκλητικός κωδικός μπορούν να παραμείνουν κενά για ένα πιστοποιητικό διακομιστή ιστοσελίδων.
Το CSR σας θα έχει πλέον δημιουργηθεί. Ανοίξτε το server.csr σε έναν επεξεργαστή κειμένου και αντιγράψτε και επικολλήστε το περιεχόμενο στη φόρμα εγγραφής online όταν ζητηθεί.
Εναλλακτικά, μπορεί να εκδοθεί η παρακάτω εντολή:
Σημείωση: Εάν εισάγεται το "-nodes", το κλειδί δεν θα κρυπτογραφηθεί με έναν κωδικό πρόσβασης DES.openssl req -nodes -newkey rsa:2048 -nodes -keyout myserver.key -out server.csr
-subj "/C=GB/ST=Yorks/L=York/O=MyCompany Ltd./OU=IT/CN=mysubdomain.mydomain.com"
Σχετικά Άρθρα
Εγκατάσταση πιστοποιητικού: Apache & mod_ssl