In diesem Tutorial erfahren Sie, wie Sie einen CSR auf 4D Server generieren. Bei 4D haben Sie drei Möglichkeiten, einen solchen zu erstellen: unseren Online-CSR-Generator, die OpenSSL-Kommandozeile oder die eigenen integrierten Zertifikatsbefehle von 4D.
CSR für 4D Server generieren
Die schnellste Option, die kein technisches Wissen erfordert, ist unser CSR-Generator. Geben Sie Ihre Daten im Browser ein, und er liefert den CSR sowie den passenden privaten Schlüssel zum Download. Wenn Sie den CSR lieber selbst erstellen möchten, verwenden Sie eine der beiden folgenden Methoden: OpenSSL, das auf jedem Betriebssystem funktioniert, oder die integrierten Sprachbefehle von 4D, die praktisch sind, wenn Sie die Anfrage in eine 4D-Methode einbauen möchten.
CSR mit OpenSSL generieren
OpenSSL ist das Standardwerkzeug zum Erstellen eines CSR und eines privaten Schlüssels. Es ist bei macOS und den meisten Linux-Distributionen bereits vorinstalliert. Unter Windows müssen Sie es zuerst installieren, zum Beispiel mit Git for Windows oder einer eigenständigen OpenSSL-Version.
Schritt 1: Terminal öffnen
Öffnen Sie das Terminal auf macOS oder Linux, oder eine OpenSSL-fähige Eingabeaufforderung unter Windows. Wechseln Sie in den Ordner, in dem die Dateien gespeichert werden sollen, damit der CSR und der Schlüssel an einem leicht auffindbaren Ort landen. Erstellen Sie zum Beispiel einen Ordner mit dem Namen ssl auf Ihrem Desktop und wechseln Sie in diesen.
Schritt 2: OpenSSL-Befehl ausführen
Führen Sie den folgenden Befehl aus. Er erstellt einen 2048-Bit-RSA-Privatschlüssel und einen passenden CSR und fügt einen Subject Alternative Name (SAN) hinzu, damit die Anfrage den aktuellen Anforderungen der CA entspricht. Ersetzen Sie die Beispieldomains durch die genauen Namen, die Sie sichern möchten:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
Öffentliche CAs verlassen sich nicht mehr allein auf den Common Name; Browser gleichen den Hostnamen mit der SAN-Erweiterung ab, und eine Anfrage ohne diese wird abgelehnt. Führen Sie jeden Hostnamen, den Sie sichern müssen, im SAN-Eintrag auf, getrennt durch Kommas.
Schritt 3: Ihre Zertifikatsdaten eingeben
OpenSSL fragt Sie nach den Informationen, die in den CSR aufgenommen werden. Geben Sie diese wie folgt ein:
- Country Name (2 letter code): der zweistellige ISO-Code für das Land, in dem Ihre Organisation registriert ist, zum Beispiel US.
- State or Province Name: der vollständige, ausgeschriebene Name des Bundesstaates oder der Provinz, zum Beispiel Tennessee.
- Locality Name: der vollständige Name der Stadt, zum Beispiel Nashville.
- Organization Name: der vollständige rechtliche Name Ihres Unternehmens, zum Beispiel Your Company LLC. Für ein Domain-Validation-Zertifikat können Sie NA eingeben.
- Organizational Unit Name: lassen Sie dieses Feld leer. Das CA/Browser Forum hat das OU-Feld als veraltet eingestuft, und CAs ignorieren es.
- Common Name: der vollqualifizierte Domainname (FQDN), den Sie sichern möchten, zum Beispiel yourdomain.com.
OpenSSL fragt anschließend nach einer E-Mail-Adresse, einem Challenge-Passwort und einem optionalen Firmennamen. Lassen Sie alle drei Felder leer, sie werden von öffentlichen CAs nicht verwendet. Drücken Sie die Eingabetaste, um jedes davon zu überspringen.
OpenSSL schreibt zwei Dateien in den aktuellen Ordner: yourdomain.key, Ihren privaten Schlüssel, und yourdomain.csr, den CSR. Bewahren Sie den privaten Schlüssel auf dem Server auf und geben Sie ihn niemals an jemand anderen weiter; Sie benötigen ihn später bei der Installation des Zertifikats. Öffnen Sie die Datei .csr in einem Texteditor und kopieren Sie ihren gesamten Inhalt, einschließlich der Zeilen -----BEGIN CERTIFICATE REQUEST----- und -----END CERTIFICATE REQUEST-----, in das CSR-Feld während Ihrer SSL-Bestellung.
CSR innerhalb von 4D mit integrierten Befehlen generieren
Wenn Sie die Anfrage lieber direkt aus Ihrer 4D-Anwendung heraus erstellen möchten, enthält das Secured-Protocol-Thema zwei Befehle für diese Aufgabe. Dieser Weg eignet sich für Entwickler, die die Zertifikatsverwaltung in eine Methode einbauen möchten, anstatt ein externes Tool auszuführen. Er ist in aktuellen 4D-Versionen (4D 21 LTS und später) sowie in früheren Versionen verfügbar.
- GENERATE ENCRYPTION KEYPAIR erstellt das Paar aus privatem und öffentlichem Schlüssel und gibt jeden davon als BLOB zurück. Übergeben Sie 2048 als optionalen Längenparameter, da der Befehl standardmäßig einen 512-Bit-Schlüssel erzeugt, den keine CA signiert, und 2048 Bit ist zudem die größte unterstützte Größe. Speichern Sie den privaten Schlüssel-BLOB sicher ab; er verlässt niemals Ihren Server.
- GENERATE CERTIFICATE REQUEST übernimmt diesen privaten Schlüssel sowie zwei Arrays, eines mit den Feldcodes und eines mit den zugehörigen Werten (Land, Organisation, Common Name usw.), und gibt den CSR als base64-kodierten BLOB zurück.
Speichern Sie den Anfrage-BLOB mit dem Befehl BLOB TO DOCUMENT in einer Textdatei, öffnen Sie diese Datei anschließend und kopieren Sie ihren Inhalt in Ihre SSL-Bestellung, genau wie Sie es mit einem mit OpenSSL erzeugten CSR tun würden. Die offizielle 4D-Dokumentation zu den Befehlen des Secured Protocol enthält ein vollständiges Praxisbeispiel. Senden Sie nur die Zertifikatsanfrage an die CA und behalten Sie den privaten Schlüssel auf dem Server.
CSR überprüfen und einreichen
Bevor Sie die Bestellung aufgeben, prüfen Sie, ob die Angaben in Ihrem CSR korrekt sind. Fügen Sie ihn in unseren CSR-Decoder ein, um zu bestätigen, dass Common Name, Organisation und Schlüsselgröße genau Ihren Erwartungen entsprechen. Ein Fehler an dieser Stelle bedeutet, dass die CA das Zertifikat mit den falschen Angaben ausstellt und Sie noch einmal von vorn beginnen müssen.
Reichen Sie den CSR während der Bestellung bei Ihrer Zertifizierungsstelle ein. Sobald die CA ihn validiert und Ihr Zertifikat ausstellt, folgen Sie unserer Anleitung zur Installation des SSL-Zertifikats auf 4D Server, in der Sie das Zertifikat und den Schlüssel als PEM-Dateien platzieren und HTTPS aktivieren.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


