Gerar uma solicitação de assinatura de certificado para um servidor SSL

3

Estou rodando o CentOS 6.2 LAMP e acabei de comprar um certificado SSL via Namecheap que estou tentando instalar no meu servidor. Este �o certificado que comprei.

Como faço para concluir este processo sem o uso de um host?

Até agora, instalei o SSL usando yum install mod_ssl openssl e agora estou sendo solicitado um CSR por meio do NameCheap e para escolher meu tipo de servidor.

São mod_ssl e openssl ambos para o Apache2?

O que é um CSR e como eu gero um?

Os tutoriais que encontrei on-line estão todos usando certificados auto-assinados, o que não é o que eu quero.

    
por Samuel Nicholson 10.07.2014 / 12:43

1 resposta

4

Ok, resolvi isso sozinho. Infelizmente, a maior parte da documentação comum na internet diz "Como seu host para solicitar o CSR". É claro que meu host é eu mesmo, então eu tive que registrar o código no meu servidor.

Eu estabeleci uma conexão SSH com meu servidor e executei o seguinte comando.

openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr

Substitua ' myserver .key' e ' server .key' por nomes relevantes de sua escolha. (mantenha as extensões).

Ao executar esse comando, você faz várias perguntas:

Country Name (2 letter code) [AU]: 
State or Province Name (full name) [Some-State]: 
Locality Name (eg, city) []: 
Organization Name (eg, company) [Internet Widgits Pty Ltd]: 
Organizational Unit Name (eg, section) []: 
Common Name (eg, YOUR name) []: 
Email Address []:

Preencha esta informação e continue, - então, você receberá uma senha e terá a opção de escolher novamente o nome da empresa.

Depois disso, dois arquivos são adicionados ao seu servidor, geralmente na pasta base do usuário. Eu estava logado como root, então eles apareceram dentro da pasta "raiz".

Eu abri o arquivo .csr com um bloco de notas e copiei o conteúdo, colei-o na página de geração do NameCheap CSR e continuei o assistente.

O restante é auto-explicativo e eu segui outros guias on-line sobre como configurar os certificados uma vez que eu os enviei por e-mail da Comodo.

    
por 10.07.2014 / 16:00