Генерация запроса на подпись сертификата CSR для C2Net Stronghold
Ключи и сертификаты Stronghold управляются с помощью трех сценариев: genkey, getca и genreq.
Они являются частью обычного распределения Stronghold. Ключи и сертификаты хранятся в каталоге
$SSLTOP/private/, where SSLTOP is typically /usr/local/ssl.
Чтобы создать пару ключей и CSR для вашего сервера запустите genkey, указав имя хоста или
виртуального хоста: genkey hostname. Сценарий genkey отображает имена файлов и местоположения файла
ключей и файла CSR, которые он будет генерировать: ключевой файл:
/usr/local/www/sslhostname.key CSR file: /usr/local/www/sslhostname.cert
Если у вас уже есть приватный ключ для вашего сервера, запустите genreq [имя_сервера], чтобы создать только CSR.
- Нажмите Ввод. Сценарий genkey напоминает, что вы не переписываете существующую пару ключей и сертификат.
- При появлении запроса введите размер ключа 2048
- При появлении запроса введите случайные нажатия клавиш.
Остановитесь, когда счетчик достигнет нуля, а звуковой сигнал genkey.
Эти случайные данные используются для создания уникальной пары открытых и закрытых ключей.
- При появлении запроса введите Y, чтобы создать пару ключей и CSR.
- Введите двухбуквенный код страны для своей страны. Вы должны использовать правильный код страны ISO, другие аббревиатуры не будут распознаны.
Например, правильным кодом для Украины является UA.
- Введите полное название вашей области или территории. Пожалуйста, не сокращайте.
- Введите название своего города, города или другого места.
- Введите название своей организации. Это полное юридическое название организации, подающей заявку на сертификат сервера.
- Введите название своего подразделения в указанной организации. Обычно это группа / отдел, к которому относится сертификат.
- Введите полное имя вашего веб-сайта. Например: secure.mydomain.com Это называется общим именем вашего сайта.
Созданный CSR будет выглядеть примерно так:
-----BEGIN NEW CERTIFICATE REQUEST-----
MIIByDCCATECAQAwgYgxCzAJBgNVBAYTAlVTMREwDwYDVQQIEwhWaX
----------------More text--------------------
U20CbzA7Ur0YBqrnQdD2PnTv/XpHtAAr+M4oez==
-----END NEW CERTIFICATE REQUEST-----
На этом этапе вы должны создать резервную копию своего ключевого файла и CSR в безопасном месте.
Если вы потеряете свой секретный ключ или забыли пароль, вы не сможете установить сертификат.
|