Πίνακας περιεχομένων:
2025 Συγγραφέας: Lynn Donovan | [email protected]. Τελευταία τροποποίηση: 2025-01-22 17:21
Πώς να δημιουργήσετε ένα CSR για το Microsoft IIS 8
- Ανοίξτε τη Διαχείριση Υπηρεσιών Πληροφοριών Διαδικτύου (IIS).
- Επιλέξτε τον διακομιστή στον οποίο θέλετε να δημιουργήσετε πιστοποιητικό .
- Πλοηγηθείτε στον Διακομιστή Πιστοποιητικά .
- Επιλέξτε Δημιουργία νέου Πιστοποιητικό .
- Καταχώρησε ΕΚΕ Λεπτομέριες.
- Επιλέξτε έναν πάροχο κρυπτογραφικών υπηρεσιών και μήκος bit.
- Αποθηκεύστε το ΕΚΕ .
Έχοντας αυτό υπόψη, πώς λειτουργεί ένα Πιστοποιητικό ΕΚΕ;
ΕΝΑ ΕΚΕ ή Πιστοποιητικό Το αίτημα υπογραφής είναι ένα μπλοκ κωδικοποιημένου κειμένου που δίνεται στον α Πιστοποιητικό Εξουσιοδότηση κατά την υποβολή αίτησης για SSL Πιστοποιητικό . Περιέχει επίσης το δημόσιο κλειδί που θα συμπεριληφθεί στο πιστοποιητικό . Ένα ιδιωτικό κλειδί δημιουργείται συνήθως την ίδια στιγμή που δημιουργείτε το ΕΚΕ , φτιάχνοντας ένα ζεύγος κλειδιών.
Εκτός από τα παραπάνω, πώς μπορώ να δημιουργήσω ένα πιστοποιητικό CSR στα Windows; Windows: Δημιουργία CSR για κωδικό ή πιστοποιητικό υπογραφής προγράμματος οδήγησης
- Στη δυνατότητα αναζήτησης των Windows, πληκτρολογήστε mmc και, στη συνέχεια, κάντε κλικ σε αυτό για να εκκινήσετε την εφαρμογή Microsoft Management Console.
- Από το Αρχείο, κάντε κλικ στην Προσθήκη/Κατάργηση συμπληρωματικού προγράμματος.
- Κάντε κλικ στην επιλογή Πιστοποιητικά και, στη συνέχεια, κάντε κλικ στην επιλογή Προσθήκη.
- Επιλέξτε Λογαριασμός υπολογιστή και, στη συνέχεια, κάντε κλικ στο Επόμενο.
- Επιλέξτε Τοπικός υπολογιστής και, στη συνέχεια, κάντε κλικ στο Τέλος.
- Κάντε κλικ στο OK.
Τότε, γιατί χρειαζόμαστε πιστοποιητικό ΕΚΕ;
ΕΝΑ Πιστοποιητικό Αίτημα υπογραφής ή ΕΚΕ είναι ένα ειδικά διαμορφωμένο υπανάπτυκτο δημόσιο κλειδί που είναι χρησιμοποιείται για την εγγραφή ενός SSL Πιστοποιητικό . Οι πληροφορίες για αυτό ΕΚΕ είναι σημαντικό για α Πιστοποιητικό Αρχή (CA). Το απατείται για την επικύρωση των πληροφοριών που απαιτούνται για την έκδοση ενός SSL Πιστοποιητικό.
Πώς μπορώ να πάρω το πιστοποιητικό x509;
Χρησιμοποιώντας το OpenSSL
- Βήμα 1: δημιουργεί ένα ιδιωτικό κλειδί.
- Βήμα 2: δημιουργεί ένα πιστοποιητικό X509 (αρχείο cer) που περιέχει το δημόσιο κλειδί σας το οποίο ανεβάζετε κατά την εγγραφή της ιδιωτικής σας αίτησης (ή την αναβάθμιση σε εφαρμογή συνεργάτη).
- Βήμα 3: Εξάγετε το πιστοποιητικό x509 και το ιδιωτικό κλειδί σας σε ένα αρχείο pfx.
Συνιστάται:
Πώς μπορώ να αποκτήσω πιστοποιητικό DoD PKI;
Πώς να αποκτήσετε και να χρησιμοποιήσετε τα πιστοποιητικά DoD PKI/CAC για πρόσβαση στο www.iad.gov. Απόκτηση πιστοποιητικού DoD PKI/CAC Να είστε ενεργός, έφεδρος ή πολίτης του Υπουργείου Εξωτερικών. Ο χρήστης πρέπει να εργάζεται επί τόπου σε στρατιωτική ή κυβερνητική εγκατάσταση. Ο χρήστης είναι εργολάβος DOD που εργάζεται σε εξοπλισμό GFE
Τι είναι η ΕΚΕ στα πιστοποιητικά;
Ένα αίτημα CSR ή Certificate Signing είναι ένα μπλοκ κωδικοποιημένου κειμένου που δίνεται σε μια Αρχή έκδοσης πιστοποιητικών κατά την υποβολή αίτησης για ένα Πιστοποιητικό SSL. Περιέχει επίσης το δημόσιο κλειδί που θα συμπεριληφθεί στο πιστοποιητικό. Ένα ιδιωτικό κλειδί δημιουργείται συνήθως την ίδια στιγμή που δημιουργείτε το CSR, δημιουργώντας ένα ζεύγος κλειδιών
Τι είναι η ΕΚΕ για τον τομέα;
Το CSR (Certificate Signing Request) είναι ένα μικρό, κωδικοποιημένο αρχείο κειμένου που περιέχει πληροφορίες σχετικά με τον οργανισμό και τον τομέα που θέλετε να εξασφαλίσετε. Κοινό όνομα (CN) – κύριος τομέας του πιστοποιητικού, το πλήρως αναγνωρισμένο όνομα τομέα για το οποίο θα ενεργοποιηθεί το SSL (π.χ. example.com)
Τι είναι το πιστοποιητικό San και το πιστοποιητικό μπαλαντέρ;
Wildcard: ένα πιστοποιητικό μπαλαντέρ επιτρέπει την προστασία απεριόριστων υποτομέων με ένα μόνο πιστοποιητικό. Ο μπαλαντέρ αναφέρεται στο γεγονός ότι το πιστοποιητικό παρέχεται για *. opensrs.com. SAN: ένα πιστοποιητικό SAN επιτρέπει την προστασία πολλαπλών ονομάτων τομέα με ένα μόνο πιστοποιητικό
Πρέπει να δημιουργηθεί η ΕΚΕ στον διακομιστή;
Όχι. Δεν είναι απαραίτητο να δημιουργήσετε το CSR στο μηχάνημα στο οποίο θέλετε να φιλοξενήσετε το πιστοποιητικό που προκύπτει. Το CSR πρέπει να δημιουργηθεί είτε χρησιμοποιώντας το υπάρχον ιδιωτικό κλειδί με το οποίο τελικά θα συζευχθεί το πιστοποιητικό είτε το αντίστοιχο ιδιωτικό του κλειδί δημιουργείται ως μέρος της διαδικασίας δημιουργίας CSR