ساختن csr برای گواهینامه SSL با استفاده از Openssl

برای ساختن csr برای گواهینامه SSL با استفاده از Openssl در Apache w/mod_ssl, NGINX, OS X بصورت زیر عمل نمایید :

1- CSR فایلی است که محتوی اطلاعات گواهینامه می باشد و یک کلید عمومی است شما می بایست این فایل را ایجاد کرده و برای شرکت فروش گواهینامه ssl ارسال کنید

برای ساختن کلید عمومی و خصوصی در کنار هم از دستور زیر در لینوکس استفاده نمایید

openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr

 

این دستور دو فایل کلید عمومی و خصوصی برای شما ایجاد می کند با سایز کلید 2048 بیت حتما از این کلید ها محافظت کنید با این دستور در ابتدا فایل کلید خصوصی ایجاد می شود که هان myserver.key می باشد

 

توجه داشته باشید از کلید اختصاصی یا خصوصی یا private key بک اپی تهیه نمایید

2- حال از شما اطلاعات شخصی مربوط به گواهینامه را برای ساختن کلید عمومی می خواهد که بصورت زیر می باشد

Country Name (2 letter code) [AU]: GB
State or Province Name (full name) [Some-State]: Yorks
Locality Name (eg, city) []: York
Organization Name (eg, company) [Internet Widgits Pty Ltd]: MyCompany Ltd
Organizational Unit Name (eg, section) []: IT
Common Name (eg, YOUR name) []: mysubdomain.mydomain.com
Email Address []:

در این لیست خط اول برای اسم کشور که بصورت کد وارد می شود 
در خط دوم استان را وارد می کنید در خط سوم شهر 
در خط چهارم نام شرکت 
در خط پنجم واحد سفارش دهنده در شرکت که در اینجا IT
در خط اخر هم نام دامنه یا ساب دامنه را وارد می نمایید که گواهینامه را برای ان سفارش داده اید 
برای ساختن گواهینامه برای وب سرور ها می توانید فیلد های پسورد و ایمیل را خالی بگذارید
3- در اینجا کلید عمومی شما نیز ساخته شده که نام ان server.csr می باشد 
4- وارد فایل کلید عمومی یا csr شده و اقدام به کپی تمامی محتوای ان و ارسال به شرکت سرو سرور برای تهیه گواهینامه بنمایید 
روش دیگر تولید Csr نیز با دستور زیر می باشد
openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr -subj "/C=GB/ST=Yorks/L=York/O=MyCompany Ltd./OU=IT/CN=mysubdomain.mydomain.com"

									

نظر بدهید

آدرس ایمیل شما منتشر نخواهد شد. فیلدهای الزامی علامت گذاری شده اند *