aelius Posted January 11, 2012 Report Posted January 11, 2012 (edited) CSR (Certificate signing request) este un certificat generat de un utilizator care este trimis unei companii ce furnizeaza certificate SSL. In acest scurt tutorial o sa va arat cum puteti genera corect acest certificat.Generam un key pentru site-ul web. Marimea standarda folosita este de 2048 bits.shell ~ # openssl genrsa -des3 -out rstcenter.key 2048Generam Certificat de request (CSR). Certificatul .csr il furnizam la compania care ne elibereaza certificatul SSLshell ~ # openssl req -new -key rstcenter.key -out rstcenter.csrGeneram o versiune neprotejata cu parola pentru certificat. In caz contrar, apache va cere parola la start / restartshell ~ # openssl rsa -in rstcenter.key -out rstcenter.key.insecurePastram fisierul protejat de parola in continuareshell ~ # mv rstcenter.key rstcenter.key.secureMutam / Redenumim key-ul neprotejat in fisierul de bazashell ~ # mv rstcenter.key.insecure rstcenter.keyNota: Recomand sa dati chmod 640 pe certificatele SSL. Edited January 11, 2012 by aelius Quote