Wednesday 08th of February 2012
CSR Einrichtung unter OpenSSL
Anleitung:
Loggen Sie sich auf Ihrem Server ein: Rufen Sie das Programm openssl auf, um die Aufforderung zu erzeugen:
openssl req -nodes -new -newkey rsa:1024 -out csr.pem
Dies erzeugt einen privaten Schlüssel und eine zugehörige Zertifikatsanfrage.
Es erscheint nun folgende Ausgabe auf ihrem Bildschirm:
# Generating a 1024 bit RSA private key # ...............................................++++++ # ............................++++++ # writing new private key to 'privkey.pem' # ----- # You are about to be asked to enter information that will be incorporated # into your certificate request. # What you are about to enter is what is called a Distinguished Name or a DN. # There are quite a few fields but you can leave some blank # For some fields there will be a default value, # If you enter '.', the field will be left blank. # -----
Im Anschluss werden Ihnen nun Fragen zu den Registrierungsinformationen gestellt.
# Country Name (2 letter code) [AU]: DE
Tragen Sie hier den 2-stellingen Laendercode (DE = Deutschland) ein.
# State or Province Name (full name) [Some-State]: Bremen
Geben Sie hier Ihr Bundesland an.
-
# Locality Name (eg, city) []:Bremen
Geben Sie hier Ihre Stadt an.
# Organization Name (eg, company) [Internet Widgits Pty Ltd]: example ltd.
Geben Sie hier Ihren Namen bzw. Firmennamen an.
# Organizational Unit Name (eg, section) []: ---
Geben Sie hier Ihre Abteilung (falls vorhanden) an.
-
# Common Name (eg, YOUR name) []:example.com
Geben Sie hier den genauen Domainnamen an, welcher durch das Zertifikat geschuetzt werden soll.
Wichtig:Das Zertifikat ist dann auch nur für diese Eingabe gültig.
-
# Email Address []:
Diese E-Mail-Adresse ist gegen Spambots geschützt! Sie müssen JavaScript aktivieren, damit Sie sie sehen können.
Geben Sie hier die E-Mailadresse des Verantwortlichen ein.
-
# Please enter the following 'extra' attributes # to be sent with your certificate request # A challenge password []: # An optional company name []:
Diese Angaben sind optional und können daher leergelassen werden.
-
Es wurden nun die Dateien privkey.pem und csr.pem erstellt, welche den privaten Schluessel und die Zertifikatsanforderung beinhalten.
|
Powered by Ruby On Rails |
Designed by: Free Joomla 1.5 Theme