Come creare il CSR ECC utilizzando Microsoft Management Console?
1. Aprire Microsoft Management Console come amministratore.
- Nella schermata Start di Windows, digitare mmc.
- Cliccare con il tasto destro su mmc.exe e quindi cliccare Esegui come amministratore.
2. Nella finestra Controllo account utente, cliccare Sì per consentire al programma di apportare modifiche al computer.
3. Nella console MMC, cliccare File > Add/Rimuovi Snap-in.

4. Nella finestra Aggiungi o Rimuovi snap-in, sotto Snap-in disponibili, selezionare Certificati e quindi cliccare su Aggiungi.

5. Nella finestra dello snap-in Certificato, selezionare Account computer in modo da poter gestire i certificati installati su questo computer.

6. In Seleziona computer, selezionare Computer locale: (il computer su cui è in esecuzione questa console), quindi cliccare Fine.

7. Nella finestra Aggiungi o rimuovi snap-in, cliccare OK.

8. Nella console MMC, nella Directoty della console, espandere la cartella Certificati > aprire la cartella Personal e poi posizionarsi con il tasto destro del mouse su Certificati, quindi, scegliere Tutte le attività > Operazioni avanzate > Crea richiesta personalizzata.

9. Cliccare Avanti.

10. Nella pagina Registrazione Certificato, selezionare Continua senza criteri di registrazione e quindi cliccare Avanti.

11. Nella schermata Richiesta Personalizzata selezionare PKCS#10 (come riportato nell’immagine in basso) e quindi cliccare Avanti.

12. Nella pagina Informazioni sul certificato, espandere Dettagli (cliccare sulla freccia del menu a tendina), quindi cliccare Proprietà.

13. Nella finestra Proprietà certificato/Generale, effettuare le seguenti operazioni:
- Nome Descrittivo: Digitare un nome descrittivo per il certificato SSL ECC.
Nota:il nome descrittivo è non parte del certificato; invece, è utilizzato per identificare il certificato. - Descrizione: Digita una breve descrizione sul certificato

14. Selezionare Proprietà del Certificato/Soggetto – nell’area Nome soggetto, selezionare un tipo di campo che si vuole inserire compilandolo con i dati relativi - quindi cliccare Aggiungi. Ad es. il nome dell'azienda dovrà essere inserito nel tipo (campo) Organizzazione.
Nome del paese (C) | Digitare il codice (due lettere) del paese della sede legale della società |
Nome dello stato o della provincia (S) | Digitare il nome dello stato o della provincia della sede legale della società |
Nome della località (L) (es. Città) | Digitare il nome della città della sede legale della società |
Nome dell'organizzazione (O) (ad es. Azienda) | Scrivere il nome della società proprietaria del dominio come risulta nella visura camerale e nel registro dei domini. |
Nome dell'unità organizzativa (OU) | Digitare il nome del dipartimento dell’organizzazione che si vuole far apparire nel certificato SSL ECC. |
Nome Comune (CN) | Digitare il nome di dominio (es. www.example.com). |

15. Se si ordina un Multi-Domain (SAN) o un certificato EV Multi-Domain ECC SSL, immettere più nomi host (cioè example2.com, example3.net, mail.example.net) per il certificato multidominio o multidominio (SAN) EV.
- Sotto Nome alternativo, nell'elenco a discesa Tipo, selezionare DNS.
- Nella casella Valore, inserire un altro hostname che si desidera e quindi cliccare Aggiungi.
- Ripetere per ognuno hostname addizionale che si desidera aggiungere al certificato.

16. Selezionare Proprietà del Certificato/Chiave Privata, espandere Provider del servizio di crittografia (CSP), effettuare le seguenti operazioni:
- Deselezionare RSA, Microsoft Software Key Storage Provider
- Selezionare ECDSA_P256, Microsoft Software Key Storage Provider.
La dimensione della chiave ECC consigliata è 256 bit.
Nota: È possibile selezionare una qualsiasi delle opzioni ECDSA per il certificato SSL ECC. Non utilizzare le opzioni ECDH.
17. Quindi, espandere Opzioni chiave, selezionare Consenti esportazione chiave privata.
18. Infine, cliccare Applica e quindi OK.
19. Nella pagina Informazioni sul certificato, cliccare Avanti.

20. Specificare il percorso in cui salvare la richiesta offline, effettuare le seguenti operazioni:
- Per il formato file, selezionare Base 64.
- Nella casella Nome file, digitare un nome per il file CSR (ad es. Ecc_ssl_csr).
- Cliccare Sfoglia per selezionare la posizione in cui salvare il file CSR (.req) e quindi cliccare Salva.
Assicurarsi di annotare il nome del file e la posizione in cui è stato salvato il CSR. - Cliccare Fine.

21. Usare un editor di testo (come Blocco note) per aprire il file.

22. Quindi, selezionare e copiare il testo, comprendendo -----BEGIN NEW CERTIFICATE REQUEST----- and ----END NEW CERTIFICATE REQUEST----- e incollarlo nel form d’ordine del nostro sito web www.globaltrust.it o inviarlo tramite e-mail a customer@globaltrust.it per richiedere il Certificato SSL desiderato.
Guide
Generazione del CSR ECC per Microsoft Management Console
Generazione del CSR ECC per Apache
Installazione del certificato SSL ECC su Microsoft Management Console
Installazione del certificato SSL ECC su Apache
Installazione della Root e dei certificati intermedi con MMC