Neste tutorial, mostraremos a você como gerar uma CSR no CentOS 7 e 6. Você pode gerar o CSR diretamente do seu servidor.
Observação: O CentOS 6 chegou ao fim de sua vida útil em novembro de 2020 e o CentOS 7 chegou ao fim de sua vida útil em 30 de junho de 2024. Se você ainda estiver usando uma dessas versões em 2025, é altamente recomendável migrar para uma distribuição Linux compatível.
Basta seguir as etapas abaixo:
Etapa 1: Faça login no seu servidor usando o shell seguro (SSH)
Etapa 2: Crie a chave privada e os arquivos CSR
Digite o seguinte comando no prompt:
openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr
Certifique-se de substituir mydomain pelo seu nome de domínio real. Por exemplo, se seu nome de domínio for example.com, você deverá inserir example.key e example.csr.
Etapa 3: Envie detalhes sobre sua organização para a CA
Siga os exemplos abaixo:
- Nome do país – Use a abreviação de duas letras para o país onde sua organização está oficialmente registrada. Por exemplo, se ele estiver registrado nos Estados Unidos, digite US, se estiver no Reino Unido, digite UK.
- State or Province (Estado ou Província ) – Digite o nome completo do estado ou província onde sua organização está registrada.
- Cidade ou localidade – Digite o nome completo da cidade onde sua organização está localizada.
- Nome da organização – Se estiver solicitando um certificado de validação comercial ou de validação estendida, digite o nome legal da sua empresa. Se você estiver solicitando um certificado de validação de domínio, use seu nome completo.
- Nome da unidade organizacional – Aqui você pode inserir seu nome DBA (doing as business), se aplicável. Como alternativa, você pode especificar o departamento que gerencia os certificados SSL. Por exemplo, TI ou Administração da Web.
- Nome comum – Digite o nome de domínio totalmente qualificado (FQDN) que você deseja proteger. (por exemplo, ssldragon.com).
Observação: se estiver solicitando um certificado Wildcard SSL, você deverá adicionar um asterisco na frente do nome do domínio. Por exemplo, *.ssldragon.com. Não inclua “https” ou qualquer outro caractere nesse campo. - Endereço de e-mail – Esse campo geralmente é ignorado pelas CAs modernas e não é usado para validação. Você pode deixá-lo em branco ou fornecer um e-mail de contato.
- Senha – Deixe esse campo em branco. Ele está obsoleto e não é necessário para a geração de CSR.
Seu código CSR está pronto! Você pode encontrá-lo em seu diretório de trabalho com o comando ls. Os dois novos arquivos são yourdomainame.csr e yourdomainame.key.
O arquivo.csr contém a solicitação de assinatura de certificado que você precisará enviar à autoridade de certificação ao solicitar o certificado SSL.
Depois que a CA validar o CSR e emitir o certificado SSL, você poderá prosseguir com as instruções de instalação do CentOS SSL.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10
