|
|
Instructies voor het aanmaken van de CSR (Certificate Signing Request)Voordat u een SSL Certificaat kunt aanvragen moet u eerst een privé sleutel (private key) op uw server aanmaken, het Certificate Signing Request van de private key heeft u nogdig om een SSL Certificaat te kunnen bestellen. Een Certificate Signing Request (CSR) is eigenlijk een publieke sleutel (public key) van uw server welke wordt gebruikt bij het aanvragen van een certificaat bij thawte. SSL is gebaseerd op een technologie welke Public Key Cryptography wordt genoemd en maakt gebruik van public en private key bestanden. De pubieke sleutel, vaak Certificate Signing Request (CSR) genoemd is de sleutel welke moet worden opgestuurd naar thawte. De prive sleutel zal op uw server blijven staan en mag nooit publiekelijk worden gemaakt. thawte heeft geen toegang tot uw private key. De sleutel is aangemaakt op de lokale server en wordt nooit verzonden naar thawte. De integriteit van uw certificaat hangt af van uw privé sleutel en deze mag enkel voor u zelf toegangkelijk zijn. Een CSR kan niet worden gegenereerd zonder het genereren van een Private Key bestand noch kan de Private Key gegenereerd worden zonder het genereren van een CSR-bestand. In bepaalde platformen als Microsoft IIS worden deze gelijktijdig gegenereerd door de wizard op de server.
Over het algemeen zal u gevraagd worden om de volgende informatie over uw organisatie tijdens het genereren van de Private Key en het Certificate Signing Request uit de server:
BelangrijkVoordat u kunt beginnen met het proces van het verkrijgen van een certificaat, moet u een Private Key en een Certificate Signing Request paar op de server aanmaken.De term "common name" is een X.509 voor de naam welke het Certificaat het beste onderscheidt en bindt aan uw organisatie. In het geval van SSL Web Server Certificaten, geef dan de exacte host en domeinnaam die u wenst te beveiligen. Dit kan ook de root server of intranet naam voor uw organisatie zijn. Opmerking: In het belang van een betere veiligheid en de manier van groter vertrouwen, hebben we besloten dat minimaal 1024-bit sleutels moeten worden gebruikt bij de uitgifte van thawte digitale certificaten. VoorbeeldAls u www.mydomain.com wenst te beveiligen, dan moet u de exacte host (www) en de domeinnaam in dit veld invullen. Als u mydomain.com invult zal het certificaat hiervoor worden afgegeven en enkel foutloos werken op die exacte domeinnaam. Het zal leiden tot een foutmelding wanneer u of uw gebruikers toegang tot de domeinnaam als www.mydomain.com proberen te krijgen.Uw certificaat vernieuwenVoor het vernieuwe van uw certificaat als deze is verlopen kunt u de orgineele procedure nogmaals uitvoeren. Sommige servers hebben een speciale optie voor het vernieuwe van uw certificaat, indien deze aanwezig is kunt u ook deze optie gebruiken en hoeft u geen nieuwe private key aan te maken. |
||||||||||||||||||||||||||||||||||