Génération de CSR : Utilisation d`OpenSSL (Apache et mod_ssl)
Génération d'une demande de signature de certificat (CSR) en utilisant OpenSSL(Apache & mod_ssl)Un CSR est un fichier contenant vos informations de demande de certificat, y compris votre clef publique. Générez votre CSR, puis copiez et collez le fichier CSR dans le formulaire web du processus d'inscription:
Générer des clés et des certificats:
Pour générer une paire de clés privée et publique (CSR) pour un serveur web, "serveur", utilisez la commande suivante:Cela crée deux fichiers. Le fichier myserver.key contient une clé privée, ne point divulguer ce fichier à tout le monde. Protégez soigneusement la clé privée.openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr
En particulier, veillez à sauvegarder la clé privée, car il n'y a aucun moyen de le récupérer en cas de perte. La clé privée est utilisée comme entrée dans la commande pour générer une requête de signature de certificat (CSR).
Vous allez maintenant être invité à entrer les coordonnées qui seront intégrées dans votre votre CSR.
Ce que vous êtes sur le point d'entrer est ce qu'on appelle un nom unique ou un DN.
Pour certains champs, il y aura une valeur par défaut,mais si vous entrez “ . ”, Le champ sera laissé vide.
Entrez s'il vous plaît « extra » des attributs suivants à envoyer avec votre demande de certificat
Country Name ( code à 2 lettres) [AU]: FR
State or Province Name (nom complet) [Certains-d'État]: Yorks
Locality Name (par exemple, ville) []: York
Organization Name (entreprise par exemple) [Internet Widgits Pty Ltd]: MyCompany Ltd
Organizational Unit Name (par exemple, section) []: IT
Common Name (eg, YOUR name) []: mysubdomain.mydomain.com
Email Address []:
Utilisez le nom du serveur Web comme nom common (CN). Si le nom de domaine (nom common) est mydomain.com ajouter le domaine à l'hôte (utilisez le nom de domaine pleinement qualifié).A challenge password []:
An optional company name []:
Le champ Adresse E-mail, Nom optionnel de l'entreprise et challenge password peuvent être laissés en vide pour un certificat de serveur Web.
Votre CSR maintenant a été créé. Ouvrez server.csr dans un éditeur de texte puis copiez et collez le contenu dans le formulaire de demande d'inscription en ligne.
En alternatif, on peut émettre la commande suivante:
Remarque: Si "-nodes" est entré, la clé ne sera pas crypté avec un mot de passe DES.openssl req -nodes -newkey rsa:2048 -nodes -keyout myserver.key -out server.csr
-subj "/C=GB/ST=Yorks/L=York/O=MyCompany Ltd./OU=IT/CN=mysubdomain.mydomain.com"