Flash Demo
Генерация CSR
Процесс генерации CSR отличается в зависимости от типа, версий и состава программного обеспечения, установленного на сервере.
Ниже приведена инструкцию по генерации CSR для наиболее распространённого веб-сервера Apache.
Если Вы используете другое серверное ПО, для генерации CSR обратитесь к меню.
Для генерации секретного ключа (key) и запроса на сертификат (CSR) используется утилита OpenSSL. Эта утилита, как правило, входит в стандартную поставку веб-сервера Apache.
- В командной строке сервера введите команду:
openssl req -new -nodes -keyout www.mydomain.com.key -out www.mydomain.com.csr
- Введите информацию для запроса на подпись сертификата. Эта информация будет отображена в сертификате.
Внимание:
- вся информация должна вводиться на английском языке
- запрещено использовать символы: < > ~ ! @ # $ % ^ * / \ ( ) ?.,&
| Параметр | Означает | Пример |
| Country Name | Двухбуквенный ISO-код страны | UA |
| State or Province Name | Область или край, где официально зарегистрирована организация. | Kyiv |
| Locality Name | Город, где официально зарегистрирована организация. | Kyiv |
Organization Name | Точное наименование организации в соответствии с Уставом организации на английском языке. Не используйте сокращенное наименование организации. | MyCompany Inc |
Organizational Unit Name | Название отдела или подразделения (на английском языке). | IT |
| Common Name | Полное доменное имя для веб-сервера в формате FQDN - Fully Qualifed Domain Name. Внимание! Все сертификаты, кроме Wildcard Certificate, защищают только один хост — например, либо сам домен вида \"mydomain.com\", либо \"www.mydomain.com\", либо любой субдомен вида \"secure.mydomain.com\". Будьте внимательны, Вам необходимо указать именно то имя домена, на которое выписывается сертификат. | www.mydomain.com |
Email Address | Заполнять не требуется | |
A challenge password | Заполнять не требуется | |
| An optional company name | Заполнять не требуется | |
- Проверьте CSR на правильность:
openssl req -noout -text -in www.mydomain.com.csr
Если CSR сгенерирован правильно, то в результате выполнения этой команды должен быть выдан примерно такой текст:
Certificate Request: Data: Version: 0 (0x0) Subject: C=ru, ST=ddd, L=fff, O=ddd, OU=ss, CN=www.mydomain.com Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (1024 bit) Modulus (1024 bit): [...]
В результате этих действий будет создан и сохранён в файле www.mydomain.com.csr запрос на сертификат (CSR).
Также будет сгенерирован и сохранен в файл www.mydomain.com.key секретный ключ 1024 RSA.
|
For recieving certificate You must generate a Certificate Signing Request (CSR) on your webserver.
When you have created your CSR you may continue with the enrollment.
After you have generated a CSR using your server software copy and paste the CSR text using an ASCII text editor into the CSR box below.
Образец CSR
-----BEGIN CERTIFICATE REQUEST-----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-----END CERTIFICATE REQUEST-----
|
|
NOTE: Please ensure that the Common Name (CN) in your CSR is ONE of the following:
- your Fully Qualified Domain Name (e.g. \"secure.yourdomain.com\")
- your Public IP address (e.g. \"202.144.8.10\")
- the Full Server Name of your internal server (e.g. \"techserver\")
- your Private IP address (e.g. \"192.168.0.1\")
Результат тестирования
server domain name:www.adgrafics.com
country code : UA
state / province : Khm
town / city : Khmelnitsky
organization : adgrafics inc.
organizational unit : Certified Department
|
|