Certificate Signing Request (CSR) met Apache Mod_SSL / Open SSL
Het aanmaken van een key pair en een CSR
Meer OpenSSL informatie en commando's vindt u hier.
Gebruik de volgende opdracht om een key pair te maken van een private key en een public Certificate Signing Request (CSR) voor een webserver, "server".
Hierdoor worden twee bestanden aangemaakt. Het bestand myserver.key bevat een private key; het is belangrijk dat u dit bestand aan niemand kenbaar maakt.
U zult nu worden gevraagd om elkele gegevens in te voeren, deze gegevens worden gebruikt voor het aanvragen van het SSL Certificaat. Het is erg belangrijk dat deze informatie overeenkomt met de whois gegevens van de domeinnaam. (deze dienen weer te corresponderen met de kamer van koophandel informatie)
Voor sommige velden is er een standaardwaarde, deze is weergegeven tussen brackets. ( [standaard waarde] )
Country Name (2 letter code) [AU]: NL State or Province Name (full name) [Some-State]: Noord-Holland Locality Name (eg, city) []: Amsterdam Organization Name (eg, company) [Internet Widgits Pty Ltd]: Bedrijfsnaam Organizational Unit Name (eg, section) []: Security Department
Bij de Common Name (CN) moet u de naam van de webserver opgeven zoals de client deze zal gaan aanspreken. In de meeste gevallen is dit een volledige domeinnaam als bijvoorbeeld: www.hieruwdomeinnaam.nl
Common Name (eg, YOUR name) []: www.hieruwdomeinnaam.nl Email Address []:
Bij de vraag om een een "challenge password" in te voergen kunt u direct op enter toetsen om deze stap over te slaan. Door het ingeven van een challenge password zal u bij het starten van de webserver ten alle tijden worden gevraagd dit wachtwoord in te voeren.
Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []:
De velden emailadres, optionele bedrijfsnaam en uitwisselingswachtwoord kunnen worden leeg gelaten bij het aanvragen van een webservercertificaat.
Uw Certificate Singing Request (CSR) is nu aangemaakt, deze kunt u terugvinden door het bestand server.csr te bekijken met een willekeurige tekst editor. In ons voorbeeld gebruiken wij het commando 'cat' om het bestand weer te geven op het console.
cat server.csr
Nu kunt u de gegevens van dit bestand kopieeren zodat u dit kunt plakken tijdens de aanvraag op onze website.
Zorgt u er tevens voor, dat u een backup maakt van de private key, want als u deze kwijtraakt, kunt u hem niet weer terugkrijgen. De private key wordt gebruikt als input in de opdracht om een Certificate Signing Request (CSR) aan te maken.