Расширенная инструкция по созданию сертификата#
1. Выпуск SSL-сертификата на платформе Windows#
Для выпуска сертификата нам потребуется сгенерировать приватный ключ и CSR. Для этого нужно:
1. Скачать и установить приложениеФайл конфигурации ключа config.cfg (идет в комплекте с этой инструкцией) необходимо поместить в папку C:/Program Files/OpenSSL-Win64/bin/
Запустить командную строку от имени администратора.
- В командной строке переместится в папку bin с помощью команды:
>cd C:/Program Files/OpenSSL-Win64/bin
- Выполнить команду:
>openssl req -new -config config.cfg -newkey rsa:4096 -nodes -keyout private.key -out request.csr
Для генерации сертификата, приложение запросит данные Вашей компании:
Country Name [RU] — страна регистрации организации. Для Российской Федерации — RU;
State or Province Name — область, регион регистрации организации. Для Москвы — Moscow;
Locality Name — город регистрации организации. Для Москвы — Moscow;
Organization Name — Сокращенное наименование организации в соответствии с Выпиской из ЕГРЮЛ (латинскими буквами, без кавычек, например OOO Bolshaya Korporaciya или IP Ivanov Petr Veniaminovich);
Organization Unit Name — доменное имя, для которого заказывается сертификат;
Email Address — email для связи с администратором.
Необязательные параметры вы можете оставить пустыми, просто нажав Enter:
В папке, в которой запускали генерацию, появятся файлы:
request.csr (Переименовать на _.csr) - потребуется в заявлении на выпуск сертификата. private.key - секрет, с помощью которого будут подписываться запросы.
Сохраните эти файлы в надежном месте
- Следующие Ваши шаги:
Заполнить заявку на выпуск сертификата
Заявка на SSL сертификат
(идет в комплекте с этой инструкцией), обязательно заполнить ИНН.Сервис для использования указать: Podeli API.
Заполнение должно соответствовать выпущенному CSR, сгенерированному шагом выше.
В поле CSR-запрос на сертификат вставить содержимое файла request.csr (можно открыть обычным блокнотом).
Заявка должна уместиться на один лист А4.
2. Выпуск SSL-сертификата на платформе MacOS#
Для выпуска сертификата нам потребуется сгенерировать приватный ключ и CSR. Для этого нужно:
Запустить терминал в Утилитах:
> curl --remote-name
> tar -xzvf openssl-1.1.1a.tar.gz
> cd openssl-1.1.1a
>./config --prefix=/usr/local/mac-dev-env/openssl-1.1.1a> make
> sudo make install
Файл конфигурации ключа config.cfg (идет в комплекте с этой инструкцией) необходимо поместить в папку openssl-1.1.1a, которая находится в вашей домашней папке пользователя:
4. Возвращаемся в терминал и запускаем команду: > openssl req -new -config config.cfg -newkey rsa:4096 -nodes -keyout private.key -out request.csr
Для генерации сертификата, приложение запросит данные Вашей компании:
Country Name [RU] — страна регистрации организации. Для Российской Федерации — RU;
State or Province Name — область, регион регистрации организации. Для Москвы — Moscow;
Locality Name — город регистрации организации. Для Москвы — Moscow;
Organization Name — Сокращенное наименование организации в соответствии с Выпиской из ЕГРЮЛ (латинскими буквами, без кавычек, например OOO Bolshaya Korporaciya или IP Ivanov Petr Veniaminovich);
Organization Unit Name — доменное имя, для которого заказывается сертификат;
Email Address — email для связи с администратором.
Необязательные параметры вы можете оставить пустыми, просто нажав Enter:
В папке openssl-1.1.1a появятся файлы:
request.csr (Переименовать на _.csr) - потребуется в заявлении на выпуск сертификата.
private.key - секрет, с помощью которого будут подписываться запросы.
Сохраните эти файлы в надежном месте.
Следующие Ваши шаги:
Заполнить заявку на выпуск сертификата
Заявка на SSL сертификат
(идет в комплекте с этой инструкцией), обязательно заполнить ИНН.Сервис для использования указать: Podeli API.
Заполнение должно соответствовать выпущенному CSR, сгенерированному шагом выше.
В поле CSR-запрос на сертификат вставить содержимое файла request.csr (можно открыть обычным блокнотом).
Заявка должна уместиться на один лист А4.
3. Выпуск SSL-сертификата на платформе Ubuntu 20.00#
Для выпуска сертификата нам потребуется сгенерировать приватный ключ и CSR. Для этого нужно:
Установить пакет OpenSSL с помощью следующих команд:
sudo apt update
sudo apt install openssl
Файл конфигурации ключа config.cfg (идет в комплекте с этой инструкцией) необходимо поместить в домашнюю папку, например у нас это /home/admin/
Открыть терминал и запустить команду:
> openssl req -new -config config.cfg -newkey rsa:4096 -nodes -keyout private.key -out request.csr
Для генерации сертификата, приложение запросит данные Вашей компании, данные надо вводить используя ТОЛЬКО латинские буквы и цифры:
Country Name [RU] — страна регистрации организации. Для Российской Федерации — RU;
State or Province Name — область, регион регистрации организации. Для Москвы — Moscow;
Locality Name — город регистрации организации. Для Москвы — Moscow;
Organization Name — Сокращенное наименование организации в соответствии с Выпиской из ЕГРЮЛ (латинскими буквами, без кавычек, например OOO Bolshaya Korporaciya или IP Ivanov Petr Veniaminovich);
Organization Unit Name — доменное имя, для которого заказывается сертификат;
Email Address — email для связи с администратором.
Необязательные параметры вы можете оставить пустыми, просто нажав Enter
В /home/admin/ появятся файлы:
request.csr (Переименовать на <login>_<current data>.csr БЕЗ ПРОБЕЛОВ) - потребуется в заявлении на выпуск сертификата private.key - секрет, с помощью которого будут подписываться запросы
Сохраните эти файлы в надежном месте
Следующие Ваши шаги:
Заполнить заявку на выпуск сертификата
Заявка на SSL сертификат
( идет в комплекте с этой инструкцией), обязательно заполнить ИНН.Сервис для использования указать: Podeli API
Заполнение должно соответствовать выпущенному CSR, сгенерированному шагом выше
В поле CSR-запрос на сертификат вставить содержимое файла request.csr (можно открыть обычным блокнотом)
Заявка должна уместиться на один лист А4