Općenito
Razno
Domene

Kako generirati CSR datoteku?

Većina poslužitelja ima neku vrstu korisničkog sučelja kroz koje korisnik može samostalno kreirati CSR datoteku potrebnu za zakup SSL certifikata.
Najbolje upute najčešće možete naći na stranicma SSL izdavača poput one Digicerta , gdje možete naći korisne tutoriale za najčešće korištene platforme/OS https://www.digicert.com/kb/csr-creation.htm .

U nastavku slijedi korak-po-korak uputa za generiranje CSR datoteke s 2048-bitnim ključem za domenu vasadomena.tld  na različitim platformama.

VAŽNO:

  • zamijenite vasadomena.tld s domenom za koju kreirate CS
  • u slučaju da ćete SSL zakupiti za poddomenu unosite: poddomena.vasadomena.tld
  • u slučaju zakupa WILDCARD SSL certifikata unosite :    *. vasadomena.tld

Linux/Unix ( pomoću OpenSSL naredbi , bash ) :

  1. Otvorite terminal i pomoću naredbi navigirajte do mape u koju ćete spremiti datoteke.
  2. Pokrenite sljedeću naredbu za generiranje privatnog ključa (Ovo će generirati privatni ključ pod nazivom vasadomena.key ):
    openssl genrsa -out vasadomena.key 2048
  3. Pokrenite sljedeću naredbu za generiranje CSR datoteke (Ovo će generirati csr pod nazivom vasadomena.csr ):
    openssl req -new -key vasadomena.key -out vasadomena.csr
  4. Kada se zatraži unos podataka, unesite sljedeće informacije:Country Name (C): Dvoznamenkasti kod vaše države (npr. HR za Hrvatsku).State or Province Name (ST): Naziv županije (npr. Istarska).

    Locality Name (L): Naziv grada (npr. Pula).
    Organization Name (O): Naziv vaše tvrtke ili organizacije
    Organizational Unit Name (OU): Odjel u organizaciji (ako nema, navedite IT ili ostavite prazno).
    Common Name (CN): Potpuno kvalificirano ime domene (npr. vasadomena.tld).
    Email Address: Vaša e-mail adresa.

  5. Rezultat su dvije datoteke:
    vasadomena.key (privatni ključ)
    vasadomena.csr (CSR datoteka)
  6. CSR datoteku (vasadomena.csr) pošaljite SSL pružatelju.Druga opcija je da koristite naredbu koju ste generirali pri https://www.digicert.com/easy-csr/openssl.htm
    ( cjeloviti  tutorial na :  https://www.digicert.com/kb/csr-ssl-installation/apache-openssl.htm )

 

 

Windows (kroz IIS )

  1. Otvorite IIS Manager.
  2. U lijevom izborniku odaberite vaš poslužitelj.
  3. U desnom panelu pronađite odjeljak Server Certificates i kliknite pa onda Create Certificate Request.
  4. Unesite potrebne podatke u obrazac:
    Common Name: vasadomena.tld (Potpuno kvalificirano ime domene )
    Organization: Naziv vaše tvrtke ili organizacije
    Organizational Unit: Odjel u organizaciji (ako nema, navedite IT ili ostavite prazno).
    City/Locality: Grad (npr. Pula).
    State/Province: Županija (npr. Istarska ili ostavite prazno).
    Country/Region: Dvoznamenkasti kod države (npr. HR).
  5. Na sljedećem koraku (novi dijaloški okvir):- za Cryptographic Service Provider odaberite Microsoft RSA SChannel.
    – za Bit Length odaberite 2048.
  6. Na posljednjem koraku, odaberite lokaciju za spremanje CSR datoteke i kliknite Finish.
  7. CSR datoteku pošaljite SSL pružatelju.