Ubuntu - Sertifikaadi allkirjastamise päring (CSR)

Dokumentatsioon

Sertifikaadi allkirjastamise päring (CSR)

Sertifitseerimise allkirjastamise päringu (CSR) loomiseks peaksite looma enda võtme. Võtme loomiseks saate terminali vihjelt käivitada järgmine käsk:

openssl genrsa -des3 -out server.key 1024
RSA privaatvõtme genereerimine, 1024-bitine pikk moodul ..................... ++++++ .............. ... ++++++ ei suuda kirjutada "juhuslikku olekut" e on 65537 (0x10001) Sisesta serveri jaoks passi lause:

Nüüd saate sisestada oma parooli. Parima turvalisuse jaoks peaks see sisaldama vähemalt kaheksa märki. Minimaalne pikkus -des3 määramisel on neli tähemärki. See peaks sisaldama numbreid ja / või kirjavahemärke ja mitte olema sõnastikus sõna. Samuti pidage meeles, et teie paroolifunktsioon on tõstutundlik.

Kinnitamiseks sisestage parool uuesti. Kui olete selle uuesti sisestanud, luuakse serveri võti ja see salvestatakse serveri .key- faili.


[Hoiatus]

Samuti saate käivitada turvalise veebiserveri ilma paroolifraasita. See on mugav, sest te ei pea parooli sisestama iga kord, kui käivitate turvalist veebiserverit. Kuid see on väga ebakindel ja võti kompromiss tähendab ka serveri kompromissi.

Igal juhul võite käivitada turvalise veebiserveri ilma paroolifraasita, jättes välja -des3 lüliti tootmisfaasis välja või väljastades terminali kiirelt järgmise käsu:

openssl rsa -in server.key -out server.key.insecure

Kui käitate eespool käsku, salvestatakse ebaturvaline võti server.key.insecure faili. Selle faili abil saate luua CSR-i ilma paroolifraasita.

CSR-i loomiseks käivitage terminali kiirelt järgmine käsk:

openssl req -new -key server.key -out server.csr

See palub teil sisestada paroolifraasi. Kui sisestate õige paroolifraasi , siis palutakse teil sisestada ettevõtte nimi, saidi nimi, e-posti aadress jne. Kui olete kõik need andmed sisestanud, luuakse teie CSR ja see salvestatakse server.csr- faili. Saate seda CSR-faili esitada töötlemiseks CA-le. CAN kasutab seda CSR-faili ja väljastab sertifikaadi. Teisest küljest saate seda CSR-i kasutades luua ise allkirjastatud sertifikaadi.

* Ubuntu serveri juhend indeks