Тип сервера
Apache + ApacheSSL
Apache + MODSSL
Apache + OpenSSL
Apache + Raven
Apache + SSLeay
Apache 2.x
C2Net Stronghold
Cobalt Series
CPANEL
Ensim
HSPHERE
IBM-HTTP
IBM Domino Go 4.6.2.6+
iPlanet Enterprise Server 4.1
IPSWITCH
Jakarta_Tomcat
Lotus Domino 4.6
Lotus Domino 5.x
Microsoft IIS 4.0
Microsoft IIS 5.0
Microsoft IIS 6.0
Netscape Enterprise Enterprise 3.51
O'Reilly WebSite Professional 2.X
Deerfield (O'Reilly) Website Professional 3.x
Plesk
WebLogic 5.x
WebLogic 6.x
WebLogic 7.x
WebSTAR 4
WebSTAR 5
Zeus Web Server V3
| Flash Demo
Генерация CSR
Процесс генерации CSR отличается в зависимости от типа, версий и состава программного обеспечения, установленного на сервере.
Ниже приведена инструкцию по генерации CSR для наиболее распространённого веб-сервера Apache.
Если Вы используете другое серверное ПО, для генерации CSR обратитесь к меню.
Для генерации секретного ключа (key) и запроса на сертификат (CSR) используется утилита OpenSSL. Эта утилита, как правило, входит в стандартную поставку веб-сервера Apache.
- В командной строке сервера введите команду:
openssl req -new -nodes -keyout www.mydomain.com.key -out www.mydomain.com.csr
- Введите информацию для запроса на подпись сертификата. Эта информация будет отображена в сертификате.
Внимание:
- вся информация должна вводиться на английском языке
- запрещено использовать символы: < > ~ ! @ # $ % ^ * / \ ( ) ?.,&
| Параметр | Означает | Пример |
| Country Name | Двухбуквенный ISO-код страны | UA |
| State or Province Name | Область или край, где официально зарегистрирована организация. | Kyiv |
| Locality Name | Город, где официально зарегистрирована организация. | Kyiv |
Organization Name | Точное наименование организации в соответствии с Уставом организации на английском языке. Не используйте сокращенное наименование организации. | MyCompany Inc |
Organizational Unit Name | Название отдела или подразделения (на английском языке). | IT |
| Common Name | Полное доменное имя для веб-сервера в формате FQDN - Fully Qualifed Domain Name. Внимание! Все сертификаты, кроме Wildcard Certificate, защищают только один хост — например, либо сам домен вида \"mydomain.com\", либо \"www.mydomain.com\", либо любой субдомен вида \"secure.mydomain.com\". Будьте внимательны, Вам необходимо указать именно то имя домена, на которое выписывается сертификат. | www.mydomain.com |
Email Address | Заполнять не требуется | |
A challenge password | Заполнять не требуется | |
| An optional company name | Заполнять не требуется | |
- Проверьте CSR на правильность:
openssl req -noout -text -in www.mydomain.com.csr
Если CSR сгенерирован правильно, то в результате выполнения этой команды должен быть выдан примерно такой текст:
Certificate Request: Data: Version: 0 (0x0) Subject: C=ru, ST=ddd, L=fff, O=ddd, OU=ss, CN=www.mydomain.com Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (1024 bit) Modulus (1024 bit): [...]
В результате этих действий будет создан и сохранён в файле www.mydomain.com.csr запрос на сертификат (CSR).
Также будет сгенерирован и сохранен в файл www.mydomain.com.key секретный ключ 1024 RSA.
|
For recieving certificate You must generate a Certificate Signing Request (CSR) on your webserver.
When you have created your CSR you may continue with the enrollment.
After you have generated a CSR using your server software copy and paste the CSR text using an ASCII text editor into the CSR box below.
Образец CSR
-----BEGIN CERTIFICATE REQUEST-----
MIIBzDCCATUCAQAwgYsxHDAaBgNVBAMTE3d3dy50aGlzaXNhdGVzdC5jb20xCzAJ
BgNVBAYTAlpBMRkwFwYDVQQIExBXZXN0ZXJuIFByb3ZpbmNlMRIwEAYDVQQHEwlD
YXBlIFRvd24xEjAQBgNVBAoTCVRlc3QgQ29ycDEbMBkGA1UECxMSVGVzdGluZyBE
ZXBhcnRtZW50MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDVzfmv7vJ9bOyQ
dxMLlgtDIEFz7MWsOUoZOPTq3qsTTXPW61q01jY8eQfs96I5xPjxALPeT4m74cce
UtYxldG7pLJiB3SGU94yvyvHDiyV+6mV/e++KWT2ql0Jv1emmobmAGdUxdx2pW9C
Epr0DmcVny6VGWAI36bG0NdYrNix4QIDAQABoAAwDQYJKoZIhvcNAQEEBQADgYEA
BfSHgDr9Vc460YG+lAiWuVWEife8B4QOojiV8oUxJJDqbA2CEEmXLWfa7/mfUtd5
EQd6voLDT8axpXPbOrmwa3kzEZvQZhg+QvKEyIfncqdWbDUk71tO0fVafBKwRQfE
73J/THmVABZuz9T6X3+KWGxGDiYw0sY3bE7OjBCwr14=
-----END CERTIFICATE REQUEST-----
|
|
NOTE: Please ensure that the Common Name (CN) in your CSR is ONE of the following:
- your Fully Qualified Domain Name (e.g. \"secure.yourdomain.com\")
- your Public IP address (e.g. \"202.144.8.10\")
- the Full Server Name of your internal server (e.g. \"techserver\")
- your Private IP address (e.g. \"192.168.0.1\")
Результат тестирования
server domain name:www.adgrafics.com
country code : UA
state / province : Khm
town / city : Khmelnitsky
organization : adgrafics inc.
organizational unit : Certified Department
|
|