Site simgesi SSL.com

El ile Sertifika İmzalama İsteği Oluşturma (CSROpenSSL'yi kullanma

Bu eğitici, manuel olarak nasıl oluşturulacağını gösterecektir. Sertifika İmzalama İsteği (Ya da CSR) OpenSSL kullanan bir Apache veya Nginx web barındırma ortamında. Tıklamak okuyun sertifika siparişi hakkında bir eğitim için veya okuyun yeni SSL.com sertifikanızı nasıl kuracağınız hakkında daha fazla bilgi için.

Daha yararlı nasıl yapılırlar ve siber güvenlik haberlerindeki en son haberler için, SSL.com'un haber bültenine buradan kaydolun:

Video

OpenSSL nedir?
OpenSSL, aşağıdakilerle çalışmak için çok kullanışlı bir açık kaynaklı komut satırı araç setidir X.509 sertifikalar, sertifika imzalama istekleri (CSRs) ve kriptografik anahtarlar. Linux veya macOS gibi bir UNIX varyantı kullanıyorsanız, OpenSSL muhtemelen bilgisayarınızda zaten yüklüdür. OpenSSL'yi Windows'ta kullanmak isterseniz, etkinleştirebilirsiniz Windows 10'un Linux alt sistemi veya yükleyin cygwin.

Bu talimatlarda, OpenSSL'leri kullanacağız. req hem özel anahtarı hem de CSR tek komutta. Özel anahtarı bu şekilde oluşturmak, özel anahtarı korumak için sizden bir parola dizgesi istenmesini sağlayacaktır. Gösterilen tüm komut örneklerinde, TÜM CAPS'ta gösterilen dosya adlarını kullanmak istediğiniz gerçek yollar ve dosya adlarıyla değiştirin. (Örneğin, değiştirebilirsiniz. PRIVATEKEY.key ile /private/etc/apache2/server.key macOS Apache ortamında.) Bu nasıl yapılır, her ikisinin de RSA ve ECDSA anahtarlar.

SSL.com geniş bir. çeşidi SSL /TLS sunucu sertifikaları HTTPS web siteleri için.

SSL KARŞILAŞTIR /TLS BELGELERİ

RSA

Aşağıdaki OpenSSL komutu 2048 bitlik bir RSA özel anahtarı oluşturacak ve CSR:

openssl req -newkey rsa: 2048 -keyout PRIVATEKEY.key -out MYCSR.csr

Komutu parçalayalım:

Komutu yazdıktan sonra girmek. Bir dizi bilgi istemiyle karşılaşacaksınız:

Bu işlemin tamamlanmasının ardından, bir komut istemine geri döneceksiniz. Herhangi bir bildirim almayacaksınız. CSR başarıyla oluşturuldu.

ECDSA

ECDSA özel anahtarı oluşturmak için CSR, ECDSA anahtarının parametrelerini oluşturmak için ikinci bir OpenSSL yardımcı programını çalıştırmanız gerekir.

Bu OpenSSL komutu, 256 bitlik bir ECDSA anahtarı için bir parametre dosyası oluşturacaktır:

openssl genpkey -genparam -algorithm ec -pkeyopt ec_paramgen_curve: P-256 -out ECPARAM.pem

Şimdi, oluştururken parametre dosyanızı belirtin CSR:

openssl req -newkey ec: ECPARAM.pem -keyout PRIVATEKEY.key -out MYCSR.csr

Komut yukarıdaki RSA örneğinde kullandığımızla aynıdır, ancak -newkey RSA:2048 ile değiştirildi -newkey ec:ECPARAM.pem. Daha önce olduğu gibi, sizden bir parola ve Ayırt Edici Ad bilgileri istenecektir. CSR.

Dilerseniz, iki OpenSSL komutunu tek bir satırda birleştirmek için yeniden yönlendirmeyi kullanarak, aşağıdaki gibi bir parametre dosyasının oluşturulmasını atlayabilirsiniz:

openssl req -newkey ec: <(openssl genpkey -genparam -algorithm ec -pkeyopt ec_paramgen_curve: P-256) -keyout PRIVATEKEY.key -out MYCSR.csr

Sonraki Basamaklar

Sertifikanızı yükleme hakkında daha fazla bilgi için, burada okumak, IIS 10 ile bağlama için, buradan okuyabilirsiniz. 

SSL.com'u seçtiğiniz için teşekkür ederiz! Herhangi bir sorunuz varsa, lütfen bize e-posta ile ulaşın. Support@SSL.com, aramak 1-877-SSL-SECUREveya bu sayfanın sağ alt tarafındaki sohbet bağlantısını tıklayın. Ayrıca birçok yaygın destek sorusunun yanıtlarını şurada bulabilirsiniz: bilgi tabanı.
Mobil sürümden çık