Расширенная инструкция по созданию сертификата#
Здесь собраны пошаговые инструкции по генерации приватного ключа и запроса на выпуск сертификата (CSR) для Windows, macOS и Linux. Общий порядок выпуска описан в разделе Настройка защищённого соединения.
Данные компании при генерации#
На любой платформе OpenSSL запросит одни и те же данные:
Поле |
Что указать |
|---|---|
State or Province Name |
Область, регион регистрации организации. Для Москвы — |
Locality Name |
Город регистрации организации. Для Москвы — |
Organization Name |
Сокращённое наименование организации в соответствии с Выпиской из ЕГРЮЛ (латиницей, без кавычек, например |
Organization Unit Name |
Доменное имя, для которого заказывается сертификат. |
Email Address |
Email для связи с администратором. |
Необязательные поля можно оставить пустыми, нажав «Enter».
В результате генерации появятся два файла — сохраните их в надёжном месте:
request.csr— потребуется в заявлении на выпуск сертификата;private.key— секрет, которым будут подписываться запросы.
1. Выпуск SSL-сертификата на платформе Windows#
Скачайте и установите дистрибутив OpenSSL для Windows со страницы slproweb.com.
Поместите файл конфигурации ключа config.cfg (передаётся менеджером после подписания договора с сервисом) в папку
C:/Program Files/OpenSSL-Win64/bin/.
Запустите командную строку от имени администратора.
Перейдите в папку bin:
> cd C:/Program Files/OpenSSL-Win64/binВыполните команду:
> openssl req -new -config config.cfg -newkey rsa:4096 -nodes -keyout private.key -out request.csr
Введите данные компании (см. таблицу выше).
В папке, где запускалась генерация, появятся файлы
request.csrиprivate.key. Сохраните их в надёжном месте.
2. Выпуск SSL-сертификата на платформе macOS#
Запустите Терминал (Утилиты):
Скачайте и установите пакет OpenSSL:
curl -LO https://www.openssl.org/source/openssl-1.1.1d.tar.gz tar -xzvf openssl-1.1.1d.tar.gz cd openssl-1.1.1d ./config --prefix=/usr/local/mac-dev-env/openssl-1.1.1d make sudo make install
Поместите файл конфигурации ключа config.cfg (передаётся менеджером после подписания договора с сервисом) в папку
openssl-1.1.1dв вашей домашней папке:
Вернитесь в терминал и выполните:
openssl req -new -config config.cfg -newkey rsa:4096 -nodes -keyout private.key -out request.csr
Введите данные компании (см. таблицу выше).
В папке
openssl-1.1.1dпоявятся файлыrequest.csrиprivate.key. Сохраните их в надёжном месте.
3. Выпуск SSL-сертификата на платформе Ubuntu 20.04#
Установите пакет OpenSSL:
sudo apt update sudo apt install opensslПоместите файл конфигурации ключа config.cfg (передаётся менеджером после подписания договора с сервисом) в домашнюю папку, например
/home/admin/.Откройте терминал и выполните:
openssl req -new -config config.cfg -newkey rsa:4096 -nodes -keyout private.key -out request.csr
Введите данные компании (см. таблицу выше).
В
/home/admin/появятся файлыrequest.csrиprivate.key. Сохраните их в надёжном месте.
Что дальше
После получения файлов request.csr и private.key продолжите процесс выпуска сертификата, следуя инструкции в разделе Настройка защищённого соединения.