 |
Managed PKI för SSL-Support
|
 |
|
Managed PKI för SSL-support
|
|
|
Instruktioner för skapandet av CSR Apache-SSL
För att skapa en CSR, kommer du att behöva
skapa ett nyckelpar till din server. Dessa två utgör ett nyckelpar för
digitala certifikat och kan inte delas på. Om du tappar bort din offentliga/privata
nyckelfil eller ditt lösenord och skapar ett nytt kommer det inte att
stämma överens med ditt SSL-certifikat. Du kommer att behöva beställa
ett nytt SSL-certifikat från din Managed PKI för SSL-administratör.
VeriSign rekommenderar att du kontaktar Apache-SSL-leveratören
för mer information.
Steg 1: Skapa ett nyckelpar
“openssl” används för att skapa nyckeln och
CSR. Detta levereras tillsammans med OpenSSL-paketet och installeras
oftast under /usr/local/ssl/bin. Justera mappen i dessa instruktioner,
om det har installerats på annan plats
- Ändra mappen så
att den överensstämmer med mappen för SSL-nyckeln. cd /usr/local/ssl/private
- Skapa en privat
nyckel med följande kommando:
openssl genrsa -des3 1024 > verisign.key
Steg 2: Skapa begäran om certifikatssignering
- Ändra
mappen så att den överensstämmer med SSL-certifikatets mapp: cd /usr/local/ssl/crt
- Skapa
en CSR med följande commando:
openssl req -new -key ../private/ verisign.key > verisign.csr
- Du kan
också skapa ett självsignerat certifikat med följande kommando:
openssl req -x509 -key ../private/verisign.key -in verisign.csr >
verisign.crt
- Öppna
filen i en text editor som inte lägger till några extra tecken (Notepad
eller Vi rekommenderas). Kopiera.
- Gå till
dina MPKI för SSL-inskrivningssidor. (Din administrator ger dig URL:en.)
- Klistra
in informationen i inskrivningsformuläret när du ombeds om CSR.
Definition av termer
Nätverksnamn
Nätverksnamnet är Värd + Domännamn. Så här
ser det ut: ”www.sepany.se” eller ”company.se”. VeriSign SSL-certifikat
kan bara användas på webbservrar som använder det nätverksnamn som angavs
under inskrivningen. Till exempel, ett certifikat för domänen “domain.se”
kommer att få en varning om man försöker komma åt en webbplats med namnet
”www.domain.se” eller ”secure.domain.se”, eftersom ”www.domain.se” och
”secure.domain.se” inte är samma som ”domain.se”.
Organisationsinformation
Om ditt företag har ett & eller @ tecken
eller någon annan symbol som använder shift-tangenten i sitt namn måste
du bokstavera symbolen eller utelämna den i inskrivningsfältet.
- ”Org Enhet”-fältet
är namnet på den avdelning eller organisationsenhet som gör begäran.
- Lokaliteten är samma
som orten, till exempel: Göteborg.
- Förkorta inte delstats-
eller provinsnamn, till exempel: Västra Götalands län.
- Använd koden med
två bokstäver utan punkter för att ange land, till exempel: SE.
Kontaktinformation
Din Managed PKI för SSL-administratör kommer
att ansvara för att utfärda certifikatet till dig efter det att din
inskrivning har fullbordats. Var god kontakta denne för att få hjälp.
|