生成する CSR C2Net拠点用

拠点鍵と証明書は、次のXNUMXつのスクリプトによって管理されます。 genkey, getca, genreq。 これらは通常の拠点の分布の一部です。 キーと証明書はディレクトリに保存されます $SSLTOP/private/ここで、 SSLTOP 通常は /usr/local/ssl.

鍵ペアを生成し、 CSR サーバー用:

  1. ラン genkey、ホストまたは仮想ホストの名前を指定します。 genkey hostnameを選択します。 genkey スクリプトは、キーファイルのファイル名と場所を表示し、 CSR それが生成するファイル:
    • 鍵ファイル: /usr/local/www/sslhostname.key
    • CSR ファイル: /usr/local/www/sslhostname.cert
    注: サーバーのキーがすでにある場合は、次を実行します。 genreq [servername] のみを生成する CSR.
  2. イベント 入力しますを選択します。 genkey スクリプトは、既存のキーペアと証明書を上書きしないように注意を促します。
  3. プロンプトが表示されたら、キーサイズを入力します。使用可能な最大のキーサイズを使用することをお勧めします。
  4. プロンプトが表示されたら、ランダムなキーストロークを入力します。 カウンターがゼロに達したら停止し、 genkey ビープ音。 このランダムデータは、一意の公開鍵と秘密鍵のペアを作成するために使用されます。
  5. プロンプトが表示されたら、次を入力します Y キーペアを作成し、 CSR.
  6. CAについては、 その他.
  7. お住まいの国のXNUMX文字の国コードを入力してください。 正しいISO国コードを使用する必要があります。他の略語は認識されません。 私たちを参照してください 国コードのリスト あなたのものを見つけるために。
  8. 都道府県のフルネームを入力してください。 省略しないでください。
  9. 市、町、またはその他の地域の名前を入力します。
  10. 組織の名前を入力します。 これは、サーバー証明書を申請する組織の正式名です。
  11. 指定した組織内のユニットの名前を入力します。 これは通常、証明書の対象となるグループ/部門です。
  12. Webサイトの完全修飾ドメイン名を入力します。 (例えば、 www.mydomain.com。)これはサイトの一般名として知られています。
  13.   CSR 作成されたものは次のようになります:
    -----新しい証明書の要求を開始----- MIIByDCCATECAQAwgYgxCzAJBgNVBAYTAlVTMREwDwYDVQQIEwhWaX ----------------その他のテキスト----------------- --- U20CbzA7Ur0YBqrnQdD2PnTv / XpHtAAr + M4oez == ----- END NEW CERTIFICATE REQUEST -----
    
  14. この時点で、キーファイルをバックアップし、 CSR 安全な場所に。 秘密鍵を紛失したり、パスワードを忘れたりすると、証明書をインストールできなくなります。

SSL.com のニュースレターを購読する

SSL.comからの新しい記事と更新をお見逃しなく

常に最新情報を入手して安全を確保

SSL.com サイバーセキュリティの世界的リーダーであり、 PKI そしてデジタル証明書。サインアップして、最新の業界ニュース、ヒント、製品のお知らせを受け取ります。 SSL.com.

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。