Ustvarjanje CSR: Apache mod_ssl/OpenSSL
Ustvarjanje Certificate Signing Request (CSR) z uporabo Apache mod_ssl/OpenSSL
CSR je datoteka, ki vsebuje podatke o vaši prijavi za certifikat, vključno z vašim javnim ključem. Ustvarite svoj CSR in nato kopirajte in prilepite CSR datoteko v spletni obrazec v postopku vpisa:
Ustvarjanje ključev in certifikata:
Za generiranje para zasebnega ključa in javnega certificiranega zahtevka (CSR) za spletni strežnik, "server", uporabite naslednji ukaz :To ustvari dve datoteki. Datoteka myserver.key vsebuje zasebni ključ; te datoteke ne razkrijte nikomur. Skrbno varujte zasebni ključ. Poskrbite, da boste zasebni ključ shranili, saj ga v primeru izgube ne boste mogli obnoviti. Zasebni ključ se uporablja kot vnos v ukazu za generiranje certifikacijskega zahtevka (CSR). Zdaj vas bodo vprašali za podrobnosti, ki jih je treba vnesti v vaš CSR. Tisto, kar boste vnesli, se imenuje Razlikovalno ime ali DN. Za nekatera polja bo privzeta vrednost, če vnesete '.', bo polje prazno.openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr
Vnesite naslednje 'dodatne' atribute, ki bodo poslani z vašim zahtevkom za certifikatNaziv države (2-črkovna koda) [AU]: GB
Naziv države ali province (polno ime) [Some-State]: Yorks
Naziv kraja (npr., mesto) []: York
Naziv organizacije (npr., podjetje) [Internet Widgits Pty Ltd]: MyCompany Ltd
Naziv organizacijske enote (npr., oddelka) []: IT
Pogosto ime (npr., VAŠE ime) []: mysubdomain.mydomain.com
Email naslov []:
Uporabite ime spletnega strežnika kot Pogosto ime (CN). Če je ime domene (Pogosto ime(MY)) mydomain.com, dodajte domeno k imenu gostitelja (uporabite polno kvalificirano ime domene). Polja elektronski naslov, opcijsko ime podjetja in izzivno geslo lahko za certifikat spletne strani pustite prazne. Vaš CSR je sedaj ustvarjen. Odprite server.csr v urejevalniku besedil in kopirajte ter prilepite vsebino v spletni obrazec za vpis ko je to zahtevano.Izzivno geslo []:
Opcijsko ime podjetja []:
Alternativno lahko izdaš naslednji ukaz:
Opomba: Če je vnesen "-nodes", ključ ne bo šifriran z DES kodno frazo.openssl req -nodes -newkey rsa:2048 -nodes -keyout myserver.key -out server.csr
-subj "/C=GB/ST=Yorks/L=York/O=MyCompany Ltd./OU=IT/CN=mysubdomain.mydomain.com"
Povezani članki
Namestitev certifikata: Apache & mod_ssl