VeriSign Sweden AB Sverige Hem | Webbplatser världen om | Webbplatsäversikt
Du är här: Sverige Hem > Support > Support för Managed PKI för SSL-certifikat > Instruktioner för skapandet av CSR Apache-SSL

Managed PKI för SSL-Support

Instruktioner för skapandet av CSR Apache-SSL

För att skapa en CSR, kommer du att behöva skapa ett nyckelpar till din server. Dessa två utgör ett nyckelpar för digitala certifikat och kan inte delas på. Om du tappar bort din offentliga/privata nyckelfil eller ditt lösenord och skapar ett nytt kommer det inte att stämma överens med ditt SSL-certifikat. Du kommer att behöva beställa ett nytt SSL-certifikat från din Managed PKI för SSL-administratör.

VeriSign rekommenderar att du kontaktar Apache-SSL-leveratören för mer information.

Steg 1: Skapa ett nyckelpar

“openssl” används för att skapa nyckeln och CSR. Detta levereras tillsammans med OpenSSL-paketet och installeras oftast under /usr/local/ssl/bin. Justera mappen i dessa instruktioner, om det har installerats på annan plats

  • Ändra mappen så att den överensstämmer med mappen för SSL-nyckeln. cd /usr/local/ssl/private
  • Skapa en privat nyckel med följande kommando:   
    openssl genrsa -des3 1024 > verisign.key 

Steg 2: Skapa begäran om certifikatssignering

    1. Ändra mappen så att den överensstämmer med SSL-certifikatets mapp: cd /usr/local/ssl/crt
    2. Skapa en CSR med följande commando: 
      openssl req -new -key ../private/ verisign.key > verisign.csr
    3. Du kan också skapa ett självsignerat certifikat med följande kommando: 
      openssl req -x509 -key ../private/verisign.key -in verisign.csr > verisign.crt
    4. Öppna filen i en text editor som inte lägger till några extra tecken (Notepad eller Vi rekommenderas). Kopiera.
    5. Gå till dina MPKI för SSL-inskrivningssidor. (Din administrator ger dig URL:en.)
    6. Klistra in informationen i inskrivningsformuläret när du ombeds om CSR.

Definition av termer

Nätverksnamn

Nätverksnamnet är Värd + Domännamn. Så här ser det ut: ”www.sepany.se” eller ”company.se”. VeriSign SSL-certifikat kan bara användas på webbservrar som använder det nätverksnamn som angavs under inskrivningen. Till exempel, ett certifikat för domänen “domain.se” kommer att få en varning om man försöker komma åt en webbplats med namnet ”www.domain.se” eller ”secure.domain.se”, eftersom ”www.domain.se” och ”secure.domain.se” inte är samma som ”domain.se”.

Organisationsinformation

Om ditt företag har ett & eller @ tecken eller någon annan symbol som använder shift-tangenten i sitt namn måste du bokstavera symbolen eller utelämna den i inskrivningsfältet.

  • ”Org Enhet”-fältet är namnet på den avdelning eller organisationsenhet som gör begäran.
  • Lokaliteten är samma som orten, till exempel: Göteborg.
  • Förkorta inte delstats- eller provinsnamn, till exempel: Västra Götalands län.
  • Använd koden med två bokstäver utan punkter för att ange land, till exempel: SE.

Kontaktinformation

Din Managed PKI för SSL-administratör kommer att ansvara för att utfärda certifikatet till dig efter det att din inskrivning har fullbordats. Var god kontakta denne för att få hjälp.



Kontakta VeriSign Juridiska meddelanden Sekretess Arkivet © VeriSign Sarl. Alla rättigheter förbehålles.
2/5/09 5:49 PM