آموزش ایجاد کد CSR با آپاچی
اگر شما هم قصد دارید گواهی نامه SSL برای خود ثبت و خریداری کنید ابتدا به کد CSR نیاز دارید در ادامه در این مطلب قصد داریم با آموزش ساخت کد CSR یا همان Certificate Signing Request از طریق آپاچی در خدمت شما باشیم .
یکی از مواردی که شرکت های صادر کننده گواهینامه SSL از شما درخواست می کند Certificate Signing Request یا همان کد CSR هست ، در گواهینامه SSL همیشه به دو کلید نیاز دارید یکی کلید خصوصی که می بایست به صورت کاملاً محرمانه باشد و یک کلید عمومی که در واقع در اختیار کاربران سایت شما قرار می گیرد و نیازی به حفاظت ندارد .
برای ایجاد این کد در وب سرور لینوکس و وب سرویس آپاچی مراحل زیر را دنبال کنید.
۱- در ابتدا شما باید دو عدد key ایجاد کنید . پس دستور زیر را وارد نمایید :
openssl genrsa -out www.onlineserver.ir.key 2048
- آدرس دامنه خود را با آنلاین سرور جایگزین کنید .
- عدد ۲۰۴۸ برای تعیین بیت طول گواهی نامه ssl شما استفاده می شود .
۲- دربارهٔ رمز گذاشتن روی کلید خصوصی
دستور بالا کلید خصوصی را بدون رمز میسازد و چیزی از شما نمیپرسد. این حالت برای وبسرور درست است: اگر روی کلید رمز بگذارید، آپاچی در هر بار ریاستارت منتظر وارد کردن آن میماند و سرویس بالا نمیآید.
در عوض، امنیت کلید را با دسترسی فایل تأمین کنید — کلید را فقط برای root قابل خواندن نگه دارید:
chmod 600 www.onlineserver.ir.key
۳- سپس باید کد CSR را generate یا همان تولید کنید . پس دستور زیر را وارد کنید :
openssl req -new -key www.onlineserver.ir.key -out www.onlineserver.ir.csr
در مرحله بعد شما باید نام کشور، ایالتی یا استان، منطقه یا شهر، شرکت، واحد سازمانی، نام مشترک و آدرس ایمیل را وارد کنید .
پس از دریافت کد CSR می توانید اقدام به خرید گواهی نامه ssl کنید .
همچنین برای ایجاد کد Certificate Signing Request در دیگر کنترل پنل ها مطالب زیر را دنبال کنید :
ساخت CSR روی پنلهای دیگر
مراحل ساخت کد CSR در هر پنل فرق میکند، چون هرکدام فرم و مسیر منوی خودشان را دارند. اگر سرویس شما روی پنل دیگری است، آموزش مربوط به همان را دنبال کنید:
در همه این روشها یک نکته مشترک است: همزمان با ساخت CSR یک کلید خصوصی (Private Key) هم ساخته میشود. آن کلید را نگه دارید و برای هیچکس نفرستید؛ بدون آن گواهی صادرشده روی سرور قابل نصب نیست.
ارسال نظر