Для того чтобы создать CSR, сначала Вам необходимо создать пару ключей для Вашего сервера. Они представляют собой пару цифровых ключей сертификата, которую нельзя разбивать. Если Вы потеряете файл секретного/открытого ключа или Ваш пароль и создадите новый, то Ваш SSL сертификат больше не будет соответствовать секретному ключу. Вам придется запросить новый SSL сертификат, и, возможно, это будет за дополнительную плату.

CSR должен содержать следующие параметры:

Страна (С):Используйте двухбуквенный код страны без знаков препинания, например: US или CA.
Штат или область (S):Напишите полное название штата; не используйте сокращения названия штата или области, например, Калифорния.
Населенный пункт или город (L):Поле местности подразумевает собой название города или другого населенного пункта, например, Берклей.
Организация (O):Если в названии компании или подразделения имеются знаки &, @ или любые другие символы с использованием клавиши shift, то, чтобы зарегистрировать название компании, нужно эти символы записать буквами или пропустить. Например, Компания «XY & Z» будет зарегистрирована как Компания «XYZ» или Компания «XY и Z».
Подразделение (OU): Это поле подразумевает название отдела или подразделения организации, которая делает запрос.
Общее имя (CN):Общее имя включает в себя Имя хоста и домена. Оно выглядит следующим образом: "www.company.com" или "company.com".

Создайте пару ключей и CSR-запрос.


Розничным покупателям на заметку: рекомендуемая длина ключа составляет 2048 бит. Все сертификаты, срок действия которых истекает после Октября 2013 г., должны иметь длину ключа 2048 бит. Сервисы управляемой инфраструктуры открытых ключей (MPKI) для покупателей SSL. Примечание: рекомендуемая длина ключа составляет 2048 бит. Все сертификаты, срок действия которых истекает после декабря 2013 г., должны иметь длину ключа 2048 бит.

Шаг 1: Создайте пару ключей.

 Используйте утилиту "openssl" для создания ключа и запроса на сертификат.

 Эта утилита входит в состав пакета OpenSSL. Обычно Вы устанавливаете его в директорию /usr/local/ssl/bin. (Если openssl был устаовлен в другую директорию, то Вам необходимо изменить следующие инструкции соответствующим образом).

 Создайте секретный ключ, используя следующую команду:
openssl genrsa -des3 2048 > verisign.key

 Примечание:Для сертификатов с расширенной проверкой длина ключей должна быть 2048 бит.

Шаг 2: Создайте запрос на сертификат


 Поменяйте эту директорию на директорию Вашего SSL сертификата:
 cd /usr/local/ssl/crt

 Создайте CSR, используя следующую команду:

 openssl req -new -key ./verisign.key > verisign.csr

 Вы только что создали пару ключей и CSR-запрос.

 Подтвердите Ваш CSR-запрос

 Чтобы скопировать и вставить информацию в регистрационную форму, откройте файл verisign.csr в текстовом редакторе, который не добавляет дополнительные символы (рекомендуются Блокнот или vi).

 Вставьте информацию в регистрационную форме при запросе CSR.


Примечание:Сертификаты VeriSign могут использоваться только на веб серверах с использованием общего имени, указанного во время регистрации. Например, сертификат для домена "domain.com" получит предупреждение при осуществлении доступа к сайту "www.domain.com" или "secure.domain.com", потому что "www.domain.com" и "secure.domain.com" отличаются от "domain.com".
VeriSign рекомендует Вам запросить дополнительную информацию у компании IBM.
Контактная информация

Во время процесса проверки, VeriSign может понадобиться связаться с Вашей организацией. Удостоверьтесь, что Вы предоставили email адрес, телефон и факс, которые будут быстро проверяться и на которые Вы сможете быстро ответить. Данные поля не являются частью сертификата.

Регистрация сгенерированных Вами CSR для выбранного SSL сертификата


Данную форму Вы можете найти на втором этапе регестрации заказа выбранного Вами SSL сертификата.
  1. Отметьте галочку напротив "Да, мой CSR готов." как это указано на картинке:

  2. mark1

  3. Выберете Ваше программное обеспечение сервера из списка:

  4. mark2

  5. Скопируйте и вставте весь код Вашего CSR (включая BEGIN и END строки) в нашу форму заказа.
    Вставтье Ваш CSR код в окно:

  6. mark3

Внимание: под данным окном находится ссылка на статью в которой подробно указанно Как генерировать CSR для Вашей системы.


Акции месяца
Для все новых клиентов скидка на хостинг 10%
На любой срок регистраций ! При регистраций хостинга используй промокод: Hosting10
©2017 domenx.ru. All rights Reserved.
Terms and Conditions
Privacy Policy

Bank trnasfer paysera payza westernunion WebMoney