Генерация CSR: Apache + Mod SSL + OpenSSLДля формирования CSR-запроса для Вашего сайта используйте данную пошаговую инструкцию. В результате вы получите CSR-запрос, который потребуется для получения SSL-сертификата. Пошаговая инструкция: 1. Установите OpenSSL, если данная программа отсутствует на вашем сервере. 2. Создайте RSA-ключ для веб-сервера Apache:
Если вы используете другой путь, то перейдите в директорию веб-сервера Apache для закрытых ключей. 3. Введите следующую команду для генерации зашифрованного приватного ключа. Вам будет предложено ввести пароль для доступа к файлу. Данный пароль также необходимо будет вводить каждый раз при запуске веб-сервера. Предупреждение: в случае утери пароля необходимо будет заказывать новый сертификат.
Вы можете создать приватный ключ и без использования шифрования, если Вы не желаете вводить пароль при каждом запуске веб-сервера:
Примечание: Мы рекомендуем использовать для наименования приватного ключа доменное имя, для которого заказывается сертификат, например domainname.key. 4. Введите следующую команду для создания CSR с приватным ключом RSA (на выходе будет получен PEM-формат):
Примечание: Если на шаге 3 вы использовали ключ "-des3", то будет запрошен пароль для PEM-формата. 5. При создании CSR необходимо придерживаться следующих правил. Введите информацию, которая будет отображаться в сертификате. Нельзя использовать следующие символы: < > ~ ! @ # $ % ^ * / \ ( ) ? . , &
6. Не вводите дополнительные атрибуты. Предупреждение: Оставьте пароль пустым (нажмите Enter). Примечание: для проверки содержимого CSR используйте следующую команду:
7. Введите Ваш CSR в форме заказа. Не забудьте сохранить копию приватного ключа в надежном месте! В случае утери данного файла, Вам необходимо будет заказать новый сертификат. Приватный ключ должен начинаться
-----BEGIN RSA PRIVATE KEY----- и заканчиваться -----END RSA PRIVATE KEY-----.
Для просмотра содержимого приватного ключа используйте следующую команду:
|



















