Создание секретного ключа и запроса сертификата

Требование о выдаче подписанного сертификата (Certificate Signing Request - CSR) - это неподписанный сертификат в виде текстового файла.

Об этой задаче

При отправке неподписанного сертификата сертификатору последний ставит в сертификате личную цифровую подпись. Подпись включена в соответствующий сертификат CA. После подписания CSR становится действительным сертификатом. CSR содержит сведения об организации, в том числе название организации, страну расположения и открытый ключ для веб-сервера.

Процедура

  1. В главном меню компонента certTool введите A. Появятся следующие сообщение и запрос:
    Введите значения для запроса сертификата (нажимайте Enter для пропуска значения) 
    -------------------------------------------------------------------------
  2. В поле Организация введите имя своей организации и нажмите Enter.
  3. В поле Подразделение организации введите подразделение организации и нажмите Enter.
  4. В поле Имя агента введите имя адаптера, для которого вы запрашиваете сертификат, и нажмите Enter.
  5. В поле Электронная почта введите адрес электронной почты контактного лица для этого требования и нажмите Enter.
  6. В поле Штат введите штат, в котором находится адаптер, и нажмите Enter. Например, введите TX, если адаптер находится в Техасе. Некоторые сертификаторы не принимают двухбуквенные аббревиатуры для штатов; в этом случае придется указать полное название штата.
  7. В поле Страна введите страну, в которой находится адаптер, и нажмите Enter.
  8. В поле Местность введите имя города, в котором находится адаптер, и нажмите Enter.
  9. В блоке Принять эти значения выполните одно из следующих действий и нажмите Enter:
    • Введите Y, чтобы принять показанные значения.
    • Введите N и задайте другие значения.

    Секретный ключ и запрос сертификата создаются после того, как приняты значения.

  10. В поле Введите имя файла для сохранения запроса сертификата PEM введите имя файла и нажмите Enter. Задайте файл, который вы хотите использовать для сохранения значений, заданных в предыдущих шагах.
  11. Нажмите Enter, чтобы продолжить. Запрос сертификата и введенные значения записываются в указанный файл. Файл будет скопирован в каталог bin адаптера, и снова появится Главное меню.

Результаты

Теперь можно запросить сертификат у доверенного сертификатора CA, отправив созданный файл .pem поставщику сертификатора.



Отзывы