Проверка SSL proverkassl.com. сертификаты для сайта, secure sockets layer , SAN SSL сертификаты, продажа ssl , openssl, Украинский центр сертификации сайтов и верификации компаний Веб Траст Украина WebTrust - Ukraine
Украинский центр сертификации сайтов и верификации компаний Веб Траст Украина Ukrainian site certification and company verification Center, SSL, UA SSL сертификаты CodeSigning Верификация компаний Российско Украинское
cовместное предприятие
Контакты
http://adgrafics.tel


Flash Demo

Генерация CSR

Процесс генерации CSR отличается в зависимости от типа, версий и состава программного обеспечения, установленного на сервере.

Ниже приведена инструкцию по генерации CSR для наиболее распространённого веб-сервера Apache. Если Вы используете другое серверное ПО, для генерации CSR обратитесь к меню.

Для генерации секретного ключа (key) и запроса на сертификат (CSR) используется утилита OpenSSL. Эта утилита, как правило, входит в стандартную поставку веб-сервера Apache.

  1. В командной строке сервера введите команду:

    openssl req -new -nodes -keyout www.mydomain.com.key -out www.mydomain.com.csr

  2. Введите информацию для запроса на подпись сертификата. Эта информация будет отображена в сертификате.

    Внимание:
    • вся информация должна вводиться на английском языке
    • запрещено использовать символы: < > ~ ! @ # $ % ^ * / \ ( ) ?.,&

    Параметр Означает Пример
    Country NameДвухбуквенный ISO-код страныUA
    State or Province NameОбласть или край, где официально зарегистрирована организация.Kyiv
    Locality NameГород, где официально зарегистрирована организация.Kyiv
    Organization Name
     
    Точное наименование организации в соответствии с Уставом организации на английском языке. Не используйте сокращенное наименование организации.MyCompany Inc
    Organizational Unit Name
     
    Название отдела или подразделения (на английском языке).IT
    Common NameПолное доменное имя для веб-сервера в формате FQDN - Fully Qualifed Domain Name. Внимание! Все сертификаты, кроме Wildcard Certificate, защищают только один хост — например, либо сам домен вида \"mydomain.com\", либо \"www.mydomain.com\", либо любой субдомен вида \"secure.mydomain.com\". Будьте внимательны, Вам необходимо указать именно то имя домена, на которое выписывается сертификат.www.mydomain.com
    Email Address
     
    Заполнять не требуется 
    A challenge password
     
    Заполнять не требуется 
    An optional company nameЗаполнять не требуется 

  3. Проверьте CSR на правильность:

    openssl req -noout -text -in www.mydomain.com.csr

    Если CSR сгенерирован правильно, то в результате выполнения этой команды должен быть выдан примерно такой текст:

    Certificate Request:
        Data:
            Version: 0 (0x0)
            Subject: C=ru, ST=ddd, L=fff, O=ddd, OU=ss, CN=www.mydomain.com
            Subject Public Key Info:
                Public Key Algorithm: rsaEncryption
                RSA Public Key: (1024 bit)
                    Modulus (1024 bit):
    [...]

В результате этих действий будет создан и сохранён в файле www.mydomain.com.csr запрос на сертификат (CSR). Также будет сгенерирован и сохранен в файл www.mydomain.com.key секретный ключ 1024 RSA.

For recieving certificate You must generate a Certificate Signing Request (CSR) on your webserver. When you have created your CSR you may continue with the enrollment.

After you have generated a CSR using your server software copy and paste the CSR text using an ASCII text editor into the CSR box below.

Образец CSR

-----BEGIN CERTIFICATE REQUEST----- MIIBzDCCATUCAQAwgYsxHDAaBgNVBAMTE3d3dy50aGlzaXNhdGVzdC5jb20xCzAJ BgNVBAYTAlpBMRkwFwYDVQQIExBXZXN0ZXJuIFByb3ZpbmNlMRIwEAYDVQQHEwlD YXBlIFRvd24xEjAQBgNVBAoTCVRlc3QgQ29ycDEbMBkGA1UECxMSVGVzdGluZyBE ZXBhcnRtZW50MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDVzfmv7vJ9bOyQ dxMLlgtDIEFz7MWsOUoZOPTq3qsTTXPW61q01jY8eQfs96I5xPjxALPeT4m74cce UtYxldG7pLJiB3SGU94yvyvHDiyV+6mV/e++KWT2ql0Jv1emmobmAGdUxdx2pW9C Epr0DmcVny6VGWAI36bG0NdYrNix4QIDAQABoAAwDQYJKoZIhvcNAQEEBQADgYEA BfSHgDr9Vc460YG+lAiWuVWEife8B4QOojiV8oUxJJDqbA2CEEmXLWfa7/mfUtd5 EQd6voLDT8axpXPbOrmwa3kzEZvQZhg+QvKEyIfncqdWbDUk71tO0fVafBKwRQfE 73J/THmVABZuz9T6X3+KWGxGDiYw0sY3bE7OjBCwr14=
-----END CERTIFICATE REQUEST-----
NOTE: Please ensure that the Common Name (CN) in your CSR is ONE of the following:
  • your Fully Qualified Domain Name (e.g. \"secure.yourdomain.com\")
  • your Public IP address (e.g. \"202.144.8.10\")
  • the Full Server Name of your internal server (e.g. \"techserver\")
  • your Private IP address (e.g. \"192.168.0.1\")

Результат тестирования

server domain name:www.adgrafics.com
country code : UA
state / province : Khm
town / city : Khmelnitsky
organization : adgrafics inc.
organizational unit : Certified Department

Copyright © 1997-2010 adgrafics ®