Примечание: длина ключа по умолчанию 1024 бит, однако рекомендуется использовать 2048-битный ключ.
Если запрос предназначен для сертификата с расширенной проверкой или для сертификата, срок действия которого истекает после 31 декабря 2013 г., то нужно выбрать длину ключа 2048 бит.
Если запрос предназначен для сертификата с расширенной проверкой или для сертификата, срок действия которого истекает после 31 декабря 2013 г., то нужно выбрать длину ключа 2048 бит.
Создать пару ключей:
Примечание: Длина ключа для сертификатов с расширенной проверкой должна быть 2048 бит..
- Откройте Internet Services Manager. Нажмите Запустить > Все программы > Администрирование > Internet Services Manager.
- Откройте окно "Свойства", нажав правой кнопкой мыши по веб сайту, защиту которого Вы хотите обеспечить.
- Выберите вкладку "Безопасть каталога".
- Нажмите "Сертификат" в разделе "Безопасные соединения". Если Вы не использовали данную опцию ранее, то кнопка "Редактировать" будет недоступна.
Выберите "Создать новый сертификат" -
Примечание: Если Вы хотите обновить текущий сертификат, выберите "Обновить текущий сертификат".Это создаст CSR-запрос, основанный на информации о сертификате, уже установленном на сервере. - Выберите "Подготовить запрос сейчас,чтобы отправить его позже"Geotrust принимает запросы на сертификат только через регистрационную форму. Мы не принимаем запросы по email.
- Введите имя сертификата. Обратите внимание, что это не "Общее имя" запроса на сертификат. Выберите длину ключа сертификата в 2048 бит.
-
Предоставьте сведения об организации и подразделении и нажмите "Далее"..
Организация (О): Если в названии компании или подразделения имеются знаки &, @ или любые другие символы с использованием клавиши shift, то, чтобы зарегистрировать название компании, нужно эти символы записать буквами или пропустить. Например, Компания «XY & Z» будет зарегистрирована как Компания «XYZ» или Компания «XY и Z».
Подразделение (OU): Это поле подразумевает название отдела или подразделения организации, которая делает запрос.
- Предоставьте сведения об "Общее имя" и нажмите "Далее"..
- Предоставьте сведения об сведения о местоположении Вашей организации и нажмите "Далее"..
- Введите имя файла и место, куда сохранить Ваш CSR. Вам понадобиться CSR, чтобы зарегистрировать Ваш SSL сертификат. Нажмите "Далее"..
- Подтвердите итоговую информацию для CSR. Нажмите "Далее". > Нажмите «Завершить»..
Общее имя (CN): Общее имя включает в себя Имя хоста и домена. Оно выглядит следующим образом: "www.company.com" или "company.com".
Страна (С): Используйте двухбуквенный код страны без знаков препинания, например: US или CA.
Штат или область (S): Напишите полное название штата; не используйте сокращения названия штата или области, например, Калифорния.
Населенный пункт или город (L): Поле местности подразумевает собой название города или населенного пункта.
Файл запроса был сгенерирован. Чтобы скопировать и вставить информацию в регистрационную форму, откройте файл в текстовом редакторе, которые не добавляет в название дополнительные символы (рекомендуется Блокнот или VI).
Регистрация сгенерированных Вами CSR для выбранного SSL сертификата
Данную форму Вы можете найти на втором этапе регестрации заказа выбранного Вами SSL сертификата.
-
Отметьте галочку напротив "Да, мой CSR готов." как это указано на картинке:
-
Выберете Ваше программное обеспечение сервера из списка:
-
Скопируйте и вставте весь код Вашего CSR (включая BEGIN и END строки) в нашу форму заказа.
Вставтье Ваш CSR код в окно:
Внимание: под данным окном находится ссылка на статью в которой подробно указанно Как генерировать CSR для Вашей системы.