In questo tutorial imparerai come generare un CSR su 4D Server. Su 4D hai tre modi per crearne uno: il nostro Generatore di CSR online, la riga di comando OpenSSL, oppure i comandi integrati di 4D per la gestione dei certificati.
Generare un CSR per 4D Server
L’opzione più rapida, e quella che non richiede alcuna conoscenza tecnica, è il nostro Generatore di CSR. Inserisci i tuoi dati nel browser e otterrai il CSR e la chiave privata corrispondente da scaricare. Se preferisci creare il CSR autonomamente, utilizza uno dei due metodi seguenti: OpenSSL, che funziona su qualsiasi sistema operativo, oppure i comandi integrati nel linguaggio di 4D, comodi quando vuoi integrare la richiesta all’interno di un metodo 4D.
Generare un CSR con OpenSSL
OpenSSL è lo strumento standard per creare un CSR e una chiave privata. È incluso in macOS e nella maggior parte delle distribuzioni Linux. Su Windows, installalo prima, ad esempio con Git for Windows oppure una versione standalone di OpenSSL.
Passo 1: Apri un terminale
Apri il Terminale su macOS o Linux, oppure un prompt dei comandi abilitato per OpenSSL su Windows. Spostati nella cartella in cui vuoi salvare i file, in modo che il CSR e la chiave si trovino in un posto facile da individuare. Ad esempio, crea una cartella chiamata ssl sul Desktop e spostati al suo interno.
Passo 2: Esegui il comando OpenSSL
Esegui il comando riportato di seguito. Crea una chiave privata RSA a 2048 bit e un CSR corrispondente, e aggiunge un Subject Alternative Name (SAN) in modo che la richiesta soddisfi i requisiti attuali delle CA. Sostituisci i domini di esempio con i nomi esatti che stai proteggendo:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
Le CA pubbliche non si affidano più al solo Common Name; i browser confrontano l’hostname con l’estensione SAN, e una richiesta priva di questa estensione viene respinta. Elenca ogni hostname che devi proteggere all’interno della voce SAN, separati da virgole.
Passo 3: Inserisci i dettagli del tuo certificato
OpenSSL ti chiederà le informazioni da inserire nel CSR. Inseriscile come segue:
- Country Name (2 letter code): il codice ISO a due lettere del paese in cui la tua organizzazione è registrata, ad esempio US.
- State or Province Name: il nome completo dello stato o della provincia, scritto per esteso, ad esempio Tennessee.
- Locality Name: il nome completo della città, ad esempio Nashville.
- Organization Name: la ragione sociale completa della tua azienda, ad esempio Your Company LLC. Per un certificato Domain Validation puoi inserire NA.
- Organizational Unit Name: lascia questo campo vuoto. Il CA/Browser Forum ha deprecato il campo OU e le CA lo ignorano.
- Common Name: il nome di dominio completamente qualificato (FQDN) che vuoi proteggere, ad esempio yourdomain.com.
OpenSSL chiederà poi un indirizzo email, una challenge password e un nome azienda facoltativo. Lascia tutti e tre i campi vuoti, non sono utilizzati dalle CA pubbliche. Premi Invio per saltare ciascuno di essi.
OpenSSL scrive due file nella cartella corrente: yourdomain.key, la tua chiave privata, e yourdomain.csr, il CSR. Conserva la chiave privata sul server e non inviarla mai a nessuno; ne avrai bisogno in seguito per installare il certificato. Apri il file .csr in un editor di testo e copia l’intero contenuto, comprese le righe -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----, nel campo CSR durante l’ordine del tuo SSL.
Generare un CSR all’interno di 4D con i comandi integrati
Se preferisci creare la richiesta direttamente dall’interno della tua applicazione 4D, il tema Secured Protocol include due comandi per questo scopo. Questa via è adatta agli sviluppatori che vogliono integrare la gestione dei certificati in un metodo anziché eseguire uno strumento esterno. È disponibile nelle versioni attuali di 4D (4D 21 LTS e successive), oltre che nelle versioni precedenti.
- GENERATE ENCRYPTION KEYPAIR crea la coppia di chiavi privata e pubblica e restituisce ciascuna come BLOB. Passa 2048 come parametro opzionale della lunghezza, perché il comando utilizza per impostazione predefinita una chiave a 512 bit che nessuna CA firmerà, e 2048 bit è anche la dimensione massima supportata. Conserva il BLOB della chiave privata in modo sicuro; non deve mai lasciare il tuo server.
- GENERATE CERTIFICATE REQUEST prende quella chiave privata insieme a due array, uno con i codici dei campi e uno con i valori corrispondenti (paese, organizzazione, common name, e così via), e restituisce il CSR come BLOB codificato in base64.
Salva il BLOB della richiesta in un file di testo con il comando BLOB TO DOCUMENT, quindi apri quel file e copia il suo contenuto nel tuo ordine SSL, esattamente come faresti con un CSR generato con OpenSSL. La documentazione ufficiale 4D per i comandi Secured Protocol include un esempio funzionante completo. Invia alla CA solo la richiesta di certificato e conserva la chiave privata sul server.
Verifica e invia il tuo CSR
Prima di effettuare l’ordine, controlla che i dettagli nel tuo CSR siano corretti. Incollalo nel nostro Decoder CSR per confermare che il Common Name, l’organizzazione e la dimensione della chiave siano esattamente quelli previsti. Un errore in questa fase significa che la CA emette il certificato con dati errati e devi ricominciare da capo.
Invia il CSR alla tua Certificate Authority durante l’ordine. Una volta che la CA lo convalida ed emette il tuo certificato, segui la nostra guida per installare il certificato SSL su 4D Server, dove posizionerai il certificato e la chiave come file PEM e attiverai l’HTTPS.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


