CSR дегеніміз не және оны қалай құруға болады
CSR сертификатқа қол қою сұранысы — өз SSL/TLS сертификатыңызды алу жолындағы алғашқы қадамдардың бірі. Сертификат орнатылатын сол серверде құрылған шифрланған CSR сұранысында куәландыру орталығы (КО) сертификатыңызды жасау үшін пайдаланатын ақпарат (мысалы, домен атауы, ұйым атауы, компанияның байланыс деректері) болады. CSR сондай-ақ сертификатыңызға енгізілетін ашық кілтті қамтиды және тиісті жабық кілтпен қол қойылады.
CSR генерациялау нұсқаулығы
CSR құру сіз пайдаланатын платформаға байланысты. UBUNTU, Debian немесе CentOS сияқты танымал Linux тәрізді платформаларда шифрланған CSR сұранысын генерациялау процесінің қадамдық нұсқаулығын қарастырайық. Генерациялау процесі серверге немесе хостингке SSH арқылы қосылудан басталады. Толығырақ:
1. Кілт өлшемі 4096 бит болатын RSA алгоритмін пайдаланып жабық кілт генерациялау үшін пәрмен жолына sudo арқылы келесі пәрменді енгізіңіз:
$ openssl genrsa -out private.key 4096
Мұндағы: private.key — кілттің өзі сақталатын шығыс файл;
1024(4096) — қажетті кілттің көлемі. SGC сертификаттау технологиясы үшін 1024 биттік кілт қажет, басқалары үшін — 4096 бит.
2. Жабық кілтті генерациялағаннан кейін шифрланған CSR сұранысын генерациялау қажет. «SHA-2» криптографиялық хэштеу стандартын қолданып, жаңа ғана генерацияланған жабық кілтті пайдалана отырып, пәрмен жолына sudo арқылы келесі пәрменді енгізіңіз:
$ openssl req -new -key private.key -out example.csr -sha256
Мұнда: private.key — алдыңғы қадамда алынған жабық кілт файлы;
ал example.csr — CSR сақталатын генерацияланатын файл.
3. Шифрланған CSR сұранысын генерациялау процесін сәтті аяқтау үшін жүйе қауіпсіздік сертификаты шығарылатын компанияның деректерін сұрайды. Мәліметтерді латын әріптерімен енгізу керек. Ұйымның деректерін міндетті түрде дұрыс көрсетіңіз, өйткені оларды куәландыру орталығы тексереді.
Аса маңызды! private.key жабық кілт файлын барынша сенімді жерде сақтау керек, ол кейін қауіпсіздік сертификатын орнату үшін қажет болады. Файлдың мазмұнын беруге немесе жариялауға тыйым салынады, себебі бұл деректердің құпиялылығын бұзады және кейіннен куәландыру орталығы тарапынан белгілі бір шараларға әкеледі.
Генерациялау пәрменін қайта енгізу мүлдем басқа жабық кілт жасайды, ол үшін жаңа CSR сұранысы құрылып, сертификат жаңадан қайта шығарылады.