Bài viết này sẽ hướng dẫn tạo file CSR để đăng ký SSL bằng cách sử dụng công cụ OpenSSL
Bước 1: Tạo một thư mục với tên trùng với tên domain cần đăng ký SSL:
mkdir your_domaincd your_domain
Bước 2: Tạo một file key với độ dài 2048 bit bằng cách thực hiện command:
openssl genrsa -out your_domain.key 2048
Bước 3: Tạo file CSR và điền các thông tin cần thiết:
openssl req -new -key your_domain.key -out your_domain.csr
Country Name (2 letter code) [XX]: điền tên nước (chỉ 2 ký tự)
State or Province Name (full name) []: điền tên tỉnh/thành phố
Locality Name (eg, city) [Default City]: điền tên thành phố
Organization Name (eg, company) [Default Company Ltd]: điền tên tổ chức, công ty
Organizational Unit Name (eg, section) []: điền tên đơn vị tổ chức
Common Name (eg, your name or your server's hostname) []: điền servername hoặc hostname của server
Email Address []: điền thông tin email đăng ký
Ví dụ:
Country Name (2 letter code) [XX]:VN
State or Province Name (full name) []:Ho Chi Minh
Locality Name (eg, city) [Default City]:Ho Chi Minh
Organization Name (eg, company) [Default Company Ltd]:vhost.vn
Organizational Unit Name (eg, section) []:vhost.vn
Common Name (eg, your name or your server's hostname) []:vhost.vn
Email Address []:support@vhost.vn
Sau khi hoàn thành xong các bước trên ta có thể sử dụng lệnh bên dưới để kiểm tra file CSR đã tạo ra chưa.
ls -alh ./
Bước 4: sử dụng công cụ
WinSCP để lấy 2 file key và CSR vừa tạo để đăng ký và cấu hình SSL.
0 Comments