Générer un CSR pour Apache
Ces instructions sont valables pour tous les serveurs utilisant ApacheSSL ou Apache+mod_ssl ou Apache 2. Par contre, n'utilisez pas ces instructions pour les serveurs avec une surcouche (Cobalt, Plesk, etc.) ou Tomcat Générer un CSR pour Tomcat .
Nouveau : Utilisez notre générateur de ligne de commande
Pour gagner du temps, vous pouvez désormais générer votre ligne de commande openssl sur notre assistant OpenSSL en ligne. Il ne reste alors qu'un copier/coller à faire!
1- Créez la clef privée
-
Connectez-vous sous
rootet allez dans le répertoire de configuration de votre serveur Apache.
Le plus souvent c'est :
cd /etc/httpd/conf ou cd /etc/apache/conf
- On va placer les fichiers de travail ici, mais vous pouvez choisir un autre répertoire.
-
On génére la clef avec la commande suivante en définissant un nom de
fichier qui vous correspond :
openssl genrsa 2048 > www.xxx.com.key
-
Si vous souhaitez que cette clef ait un mot de passe (qui vous sera
demandé à chaque démarrage d'apache, ajoutez
"-des3"après "genrsa").
-
Vous pouvez aussi améliorer la qualité de la clef en
ajoutant après "genrsa" les instructions
"-rand/var/log/messages".
Ceci permet d'introduire des nombres aléatoires.
Faîtes une copie de sauvegarde de ce fichier .key !
-
Protégez votre fichier en faisant :
chmod 400 www.xxx.com.key
2- Créez la demande de certificat (CSR)
-
Utilisez cette commande pour générer le CSR :
openssl req -new -key www.xxx.com.key > www.xxx.com.csr
-
Le système va vous demander de saisir des champs ; remplissez-les en
respectant les instructions données sur Obtenir un certificat serveur
Country Name (2 letter code) []: (le plus souvent FR)
State or Province Name (full name) [Some-State]: (le nom de votre département)
Locality Name (eg, city) []: (le nom de votre ville)
Organization Name (eg, company) []: (le nom de votre organisation)
Organizational Unit Name (eg, section) []: (ce que vous voulez)
Common Name (eg, YOUR name) []: (le nom du site a sécuriser)
Email Address []: (ne rien mettre)
- Ne rien mettre dans d'éventuels champs "A challenge password" ou "An optional company name"
3- Suivez le processus de dépôt de demande
- Déposez votre demande sur notre site en utilisant le lien approprié. Voir Accéder à un formulaire de demande
-
Copiez/coller le contenu du fichier www.xxx.com.csr dans le formulaire.
Notes
- Sur certaines plateformes, le fichier openssl.cnf qu'OpenSSL lit par défaut pour créer le CSR n'est pas bon.
Dans ce cas vous pouvez télécharger les notre:- Pour les certificats serveur VeriSign ou Thawte: openssl-dem-server-cert-thvs.cnf
- Pour les certificats serveur TBS X509 ou Comodo: openssl-dem-server-cert.cnf
- Pour Apache sous Windows, les instructions sont les mêmes, mais vous devez vous assurez que vous avec préalablement installé Apache avec OpenSSL. Le téléchargement se fait ici. Pour le reste des instructions, remplacez simplement openssl par openssl.exe
Dernière modification le 22/11/2010 11:24:32 --- [Chercher]


