Generate Csr Without Cn | SSL Wiki | SSL Certificate Shop

UyWikiCSR/SSL avlodiUmumiy nomsiz CSR qanday yaratiladi

Umumiy nomsiz CSR qanday yaratiladi

Ushbu CSR yaratish bo‘yicha qo‘llanma Nginx (OpenSSL) yordamida kerakli umumiy nomsiz (CN) sertifikat imzolash so‘rovini (CSR) yaratishga yordam beradi. CNsiz CSR ishlab chiqarish uchun majburiy qoidadir GoGetSSL™ Public IP SAN. Bu domenni tekshirish jarayoni orqali umumiy IP manzillarini himoya qilish imkonini beruvchi yuqori darajada moslashtirilgan mahsulotdir. Aksariyat qurilmalar hech qanday FQDN (To‘liq malakali domen nomi)siz SSL-ni umumiy IP-manzil sifatida asosiy domen bilan o‘rnatishga majbur.

  • 1

    1-qadam: Serveringizga kiring

    Terminal oynasini ochish uchun SSH ulanishidan foydalanib serveringizga kiring. Agar siz mahalliy ishlayotgan bo‘lsangiz, SSH ulanishi shart emas, shunchaki bosing CTRL+ALT+T yoki CTRL+ALT+F1.

  • 2

    2-qadam: CSR va shaxsiy kalit yarating

    Ishlab chiqarishni boshlash uchun quyidagi buyruqni bajaring. "Yangi" ni haqiqiy DOTS bo‘lmagan umumiy IP bilan almashtiring yoki shunchaki o‘zingiz xohlagan maxsus nomdan foydalaning.

    Localhost uchun SSL sertifikati

    Har bir yangi CSR kodi uchun yangi shaxsiy kalit yaratishni tavsiya qilamiz. Buyruqlar tavsifi:

    --- openssl - OpenSSLwarereq dasturini faollashtiradi - bu bizga CSR kodi kerakligini ko‘rsatuvchi indikator;

    --- -new -newkey - yangi kalit yaratish;

    --- rsa:2048 - 2048-bitli RSA matematik kalitini yaratish;

    --- -tugunlar - DES yo‘q, ya'ni PKCS#12 faylidagi shaxsiy kalitni shifrlamang;

    --- -keyout - kalit yaratilgan domenni bildiradi;

    --- -out - CSR saqlanadigan fayl nomini belgilaydi;

    Eslatma: Klassik 2048 bitli kalit juftliklaridan foydalanishni tavsiya qilamiz. Xavfsizroq 4096 bitli kalit ko‘proq server resurslarini talab qiladi. Shu bilan bir qatorda siz foydalanishingiz mumkin ECC algoritmi.

  • 3

    3-qadam: CSR tafsilotlarini taqdim eting

    Jarayonni kuzatib boring va barcha ma'lumotlarni taqdim eting.

    1. Umumiy ism: "BOʻSH QOLISH"

    2. Tashkilot: Yo‘q yoki boshqa nom;

    3. Tashkiliy birlik (OU): IT, xavfsizlik yoki boshqa har qanday;

    4. Shahar yoki shaharcha: Shaharingizni ko‘rsating;

    5. Shtat yoki viloyat: Shtat, mintaqa, viloyatni ko‘rsating;

    6. Davlat: ISO-2 mamlakat kodi, masalan, US, LV, RU, CN, bu mamlakatning yaroqliligiga ishonch hosil qiling;

    Eslatma: Parol iborasini kiritmang, chunki bu SSL yaratish jarayoniga xalaqit beradi.

  • 4

    4-qadam: CSR faylini toping

    Dastur yaratish jarayonini tugatgandan so‘ng siz CSR faylini ishchi katalogdan topishingiz mumkin bo‘ladi. Tizimdagi barcha CSRlarni ro‘yxatga olish uchun muqobil buyruq.

    Localhost uchun SSL sertifikati
  • 5

    5-qadam: Konsolda CSR-ni oching (ixtiyoriy)

    Yaratilgan .csr fayli muharrirda quyidagi buyruq yordamida ochilishi mumkin.

    Localhost uchun SSL sertifikati
  • *

    Kod misoli

    Yaratilgan .csr fayli muharrirda quyidagi buyruq yordamida ochilishi mumkin.

    Localhost uchun SSL sertifikati
  • Xulosa

    Ushbu qadamlar Umumiy IP SSL-ni sotib olish va buyurtma qilish uchun talab qilinadi. Siz ushbu ko‘rsatmani klassik CSR yaratish uchun ishlatishingiz mumkin, shunchaki umumiy nomni kiriting.