Come creare il CSR ECC utilizzando Apache?
1. Accedere al server Apache
2. Utilizzare lo strumento ecparam di OpenSSL per generare una chiave privata ECC. Al prompt digitare il seguente comando per creare il file .key:
openssl ecparam -out server.key -name prime256v1 -genkey
Dove server è il nome del server.
Nota: La dimensione della chiave ECC consigliata è 256 bit.
3. Salvare (backup) il file generato .key, assicurandosi di annotare la sua posizione. Questa chiave privata è necessaria per l'installazione del certificato SSL ECC.
4. Quindi, digitare il seguente comando per generare una richiesta di certificato ECC (CSR – Certificate Signing Request)
openssl req -new -key server.key -out server.csr
Dove server è il nome del server.
5. Inserire le seguenti informazioni:
Nome del paese (C) | Digitare il codice (due lettere) del paese della sede legale della società |
Nome dello stato o della provincia (S) | Digitare il nome dello stato o della provincia della sede legale della società |
Nome della località (L) (es. Città) | Digitare il nome della città della sede legale della società |
Nome dell'organizzazione (O) (ad es. Azienda) | Scrivere il nome della società proprietaria del dominio come risulta nella visura camerale e nel registro dei domini. |
Nome dell'unità organizzativa (OU) | Digitare il nome del dipartimento dell’organizzazione che si vuole far apparire nel certificato SSL ECC. |
Nome Comune (CN) | Digitare il nome di dominio (es. www.example.com). |
Nota: Se si sta generando un CSR Wildcard per Apache, il Common Name deve iniziare con un asterisco (es. *. esempio.com), l’* indica tutti i sottodomini del dominio principale. |
6. Creare il file openssl.csr
Ora, aprire il file CSR con un editor di testo tramite il Blocco Note o Wordpad, copiarlo e incollarlo nel form d’ordine del nostro sito web https://www.globaltrust.it/ o inviarlo tramite e-mail a customer@globaltrust.it per richiedere il Certificato SSL desiderato.
Comprendendo:
----- BEGIN NEW CERTIFICATE REQUEST -----
----- END NEW CERTIFICATE REQUEST -----
Nota: Durante la compilazione del form d’ordine, per richiedere il certificato, assicurarsi di selezionare la piattaforma Apache - Questa opzione garantisce la ricezione di tutti i certificati necessari per l'installazione in Apache.
-----BEGIN NEW CERTIFICATE REQUEST-----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-----END NEW CERTIFICATE REQUEST-----
8. Dopo aver ricevuto il Certificato ECC SSL, sarà possibile installarlo.
Generazione del CSR ECC per Microsoft Management Console
Generazione del CSR ECC per Apache
Installazione del certificato SSL ECC su Microsoft Management Console
Installazione del certificato SSL ECC su Apache