Ubuntu - Sertifika İmzalama İsteği Oluşturma (CSR)

belgeleme

Sertifika İmzalama İsteği Oluşturma (CSR)

Sertifika İmzalama İsteği (CSR) oluşturmak için kendi anahtarınızı oluşturmalısınız. Anahtarı oluşturmak için aşağıdaki komutu bir terminalden çalıştırabilirsiniz:

openssl genrsa -des3 -out server.key 1024
RSA özel anahtarı, 1024 bit uzun modül üretiliyor ..................... ++++++ .............. ... ++++++ 'random state' yazamıyor e, 65537 (0x10001) server.key için pass cümlesi girin:

Artık şifrenizi girebilirsiniz. En iyi güvenlik için, en az sekiz karakter içermelidir. -des3 belirtilirken minimum uzunluk dört karakterdir. Sayılar ve / veya noktalama işaretleri içermeli ve bir sözlükte kelime olmamalıdır. Ayrıca, parolanızın büyük / küçük harfe duyarlı olduğunu unutmayın.

Doğrulamak için şifreyi tekrar yazın. Doğru şekilde yeniden yazdıktan sonra, sunucu anahtarı sunucu.key dosyasında oluşturulur ve depolanır.


[Uyarı]

Güvenli web sunucunuzu bir parola olmadan da çalıştırabilirsiniz. Bu, güvenli web sunucunuzu her başlattığınızda parolayı girmeniz gerekmeyeceği için kullanışlıdır. Fakat bu çok güvensiz ve anahtarın bir uzlaşması da sunucunun uzlaşma anlamına geliyor.

Her durumda, güvenli web sunucunuzu bir geçiş deyimi olmadan -des3 anahtarını üretim aşamasında bırakarak veya bir komut isteminde aşağıdaki komutu vererek çalıştırabilirsiniz:

openssl rsa -in server.key -out server.key.insecure

Yukarıdaki komutu çalıştırdığınızda, güvenli olmayan anahtar sunucu.key.insecure dosyasında saklanır. CSR'yi parola olmadan oluşturmak için bu dosyayı kullanabilirsiniz.

CSR'yi oluşturmak için, bir terminal isteminde aşağıdaki komutu çalıştırın:

openssl req -yeni -key server.key -out server.csr

Parolayı girmenizi ister. Doğru şifreyi girerseniz, Firma Adı, Site Adı, E-posta Kimliği vb. Girmenizi ister. Tüm bu ayrıntıları girdiğinizde, CSR'niz oluşturulur ve sunucu.csr dosyasında saklanır. Bu CSR dosyasını işlemek için bir CA'ya gönderebilirsiniz. CAN bu CSR dosyasını kullanacak ve sertifikayı verecektir. Öte yandan, bu CSR'yi kullanarak kendinden imzalı sertifika oluşturabilirsiniz.

* Ubuntu Sunucu Rehberi Dizini