Generar CSR - Apache OpenSSL

En este artículo se ofrece paso a paso las instrucciones para generar una solicitud de firma de certificado (CSR ) en Apache OpenSSL. Si esta no es la solución que está buscando , aconsejamos buscar la solución en la barra de búsqueda arriba.

Generación del par de claves

La utilidad "OpenSSL " se utiliza para generar la clave privada y la RSE. OpenSSL se instala normalmente en " / usr / local / ssl / bin" . Si usted tiene una instalación personalizada , tendrá que ajustar estas indicaciones.

Cuando se le solicite , utilice el comando:

openssl genrsa - des3 Salida www.mydomain.com.key 2048

Nota: Si no desea utilizar la frase de paso , no utilice el comando- des3 . Será, sin embargo , dejar la llave privada sin protección. Escriba la frase de acceso de PEM . Recuerde la frase de paso , ya que se utilizará más adelante.

PEM Pass Phrase

Generar CSR - Apache OpenSSL

Una clave privada RSA 2048 se generará y se almacena en el archivo " www.mydomain.com.key ".

Generación de una CSR

Cuando se le solicite , utilice el comando:

openssl req –new –key www.mydomain.com.key –out www.sudominio.com.csr​

Nota: Se le pedirá la frase PEM si incluye el comando- des3 . Escriba la frase de acceso de PEM si incluye el comando.

Si recibe un error con el comando de arriba , por favor escriba:

openssl req -new -key www.mydomain.com.key -out www.mydomain.com.csr -config openssl.cnf

Introduzca la siguiente información para la RSE. Esta información se mostrará en el certificado.

Nota: Los siguientes caracteres no pueden ser aceptados : < > ~! @ # $ % ^ * / \ () ? . , Y

  • Nombre del país es un código de dos letras ( por ejemplo: EC, PE, etc.)
  • Estado o Provincia Nombre tiene que ser escritas por completo (por ejemplo , Pichincha, Bogota, etc )
  • Nombre de la localidad es el nombre completo de la ciudad (por ejemplo , Los Ángeles, Chimbote, Peru)
  • Nombre de la organización es el nombre completo como registrado en la Secretaría de Estado o entidad de gobierno (por ejemplo , Su empresa Inc., LLC, Cia. Ltda. etc.)
  • Organizational Unit Name se utiliza para especificar un departamento (por ejemplo , Marketing , IT)
  • Nombre común para SSL es el FQDN - Fully Qualified Domain Name , diferentes subdominios de nivel, o dirección IP (por ejemplo , joomfast.com , www.joomfast.com , support.joomfast.com , 212.100.100.1). Para los certificados digitales de cliente el nombre común es ya sea el nombre de la persona o el nombre de la organización completa (es decir , Pedro Gomez, Joomfast, Inc.)

Nota: No introduzca lo siguiente:

  • Dirección de correo electrónico
  • Otra Contraseña
  • Un nombre opcional de la compañía

Generar CSR - Apache OpenSSL

  • 4 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Artículos Relacionados

Generar CSR - Tomcat

En este artículo se ofrece paso a paso las instrucciones para generar una solicitud de firma de...

Generar CSR - Microsoft Exchange 2003

En este artículo se ofrece paso a paso las instrucciones para generar una solicitud de firma de...

Generar CSR - Microsoft Exchange 2007

En este artículo se ofrece paso a paso las instrucciones para generar una solicitud de firma de...

Generar una CSR - Internet Information Services (IIS) 5 y 6

En este artículo se ofrece paso a paso las instrucciones para generar una solicitud de firma de...

Generar CSR o Renovar certificado - Internet Information Services (IIS) 7

En este artículo se ofrece paso a paso las instrucciones para generar una solicitud de firma de...