Расширенная инструкция по созданию сертификата#

Здесь собраны пошаговые инструкции по генерации приватного ключа и запроса на выпуск сертификата (CSR) для Windows, macOS и Linux. Общий порядок выпуска описан в разделе Настройка защищённого соединения.

Данные компании при генерации#

На любой платформе OpenSSL запросит одни и те же данные:

Поле

Что указать

State or Province Name

Область, регион регистрации организации. Для Москвы — Moscow.

Locality Name

Город регистрации организации. Для Москвы — Moscow.

Organization Name

Сокращённое наименование организации в соответствии с Выпиской из ЕГРЮЛ (латиницей, без кавычек, например OOO Bolshaya Korporaciya или IP Ivanov Petr Veniaminovich).

Organization Unit Name

Доменное имя, для которого заказывается сертификат.

Email Address

Email для связи с администратором.

Необязательные поля можно оставить пустыми, нажав «Enter».

В результате генерации появятся два файла — сохраните их в надёжном месте:

  • request.csr — потребуется в заявлении на выпуск сертификата;

  • private.key — секрет, которым будут подписываться запросы.

1. Выпуск SSL-сертификата на платформе Windows#

  1. Скачайте и установите дистрибутив OpenSSL для Windows со страницы slproweb.com.

  2. Поместите файл конфигурации ключа config.cfg (передаётся менеджером после подписания договора с сервисом) в папку C:/Program Files/OpenSSL-Win64/bin/.

Папка bin OpenSSL
  1. Запустите командную строку от имени администратора.

Запуск командной строки
  1. Перейдите в папку bin:

    > cd C:/Program Files/OpenSSL-Win64/bin
    
  2. Выполните команду:

    > openssl req -new -config config.cfg -newkey rsa:4096 -nodes -keyout private.key -out request.csr
    
Выполнение команды openssl
  1. Введите данные компании (см. таблицу выше).

Ввод данных компании
  1. В папке, где запускалась генерация, появятся файлы request.csr и private.key. Сохраните их в надёжном месте.

Далее: подготовка заявки на выпуск сертификата.

2. Выпуск SSL-сертификата на платформе macOS#

  1. Запустите Терминал (Утилиты):

Терминал в Утилитах
  1. Скачайте и установите пакет OpenSSL:

    curl -LO https://www.openssl.org/source/openssl-1.1.1d.tar.gz
    tar -xzvf openssl-1.1.1d.tar.gz
    cd openssl-1.1.1d
    ./config --prefix=/usr/local/mac-dev-env/openssl-1.1.1d
    make
    sudo make install
    
Установка OpenSSL
  1. Поместите файл конфигурации ключа config.cfg (передаётся менеджером после подписания договора с сервисом) в папку openssl-1.1.1d в вашей домашней папке:

Папка openssl-1.1.1d
  1. Вернитесь в терминал и выполните:

    openssl req -new -config config.cfg -newkey rsa:4096 -nodes -keyout private.key -out request.csr
    
Выполнение команды openssl
  1. Введите данные компании (см. таблицу выше).

Ввод данных компании
  1. В папке openssl-1.1.1d появятся файлы request.csr и private.key. Сохраните их в надёжном месте.

Файлы request.csr и private.key

Далее: подготовка заявки на выпуск сертификата.

3. Выпуск SSL-сертификата на платформе Ubuntu 20.04#

  1. Установите пакет OpenSSL:

    sudo apt update
    sudo apt install openssl
    
  2. Поместите файл конфигурации ключа config.cfg (передаётся менеджером после подписания договора с сервисом) в домашнюю папку, например /home/admin/.

  3. Откройте терминал и выполните:

    openssl req -new -config config.cfg -newkey rsa:4096 -nodes -keyout private.key -out request.csr
    
Выполнение команды openssl
  1. Введите данные компании (см. таблицу выше).

Ввод данных компании
  1. В /home/admin/ появятся файлы request.csr и private.key. Сохраните их в надёжном месте.


Что дальше

После получения файлов request.csr и private.key продолжите процесс выпуска сертификата, следуя инструкции в разделе Настройка защищённого соединения.