Como gerar uma CSR no CentOS

Neste tutorial, mostraremos a você como gerar uma CSR no CentOS 7 e 6. Você pode gerar o CSR diretamente do seu servidor.

Observação: O CentOS 6 chegou ao fim de sua vida útil em novembro de 2020 e o CentOS 7 chegou ao fim de sua vida útil em 30 de junho de 2024. Se você ainda estiver usando uma dessas versões em 2025, é altamente recomendável migrar para uma distribuição Linux compatível.

Basta seguir as etapas abaixo:

Etapa 1: Faça login no seu servidor usando o shell seguro (SSH)

Etapa 2: Crie a chave privada e os arquivos CSR

Digite o seguinte comando no prompt:

openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr

Certifique-se de substituir mydomain pelo seu nome de domínio real. Por exemplo, se seu nome de domínio for example.com, você deverá inserir example.key e example.csr.

Etapa 3: Envie detalhes sobre sua organização para a CA

Siga os exemplos abaixo:

  • Nome do país – Use a abreviação de duas letras para o país onde sua organização está oficialmente registrada. Por exemplo, se ele estiver registrado nos Estados Unidos, digite US, se estiver no Reino Unido, digite UK.
  • State or Province (Estado ou Província ) – Digite o nome completo do estado ou província onde sua organização está registrada.
  • Cidade ou localidade – Digite o nome completo da cidade onde sua organização está localizada.
  • Nome da organização – Se estiver solicitando um certificado de validação comercial ou de validação estendida, digite o nome legal da sua empresa. Se você estiver solicitando um certificado de validação de domínio, use seu nome completo.
  • Nome da unidade organizacional – Aqui você pode inserir seu nome DBA (doing as business), se aplicável. Como alternativa, você pode especificar o departamento que gerencia os certificados SSL. Por exemplo, TI ou Administração da Web.
  • Nome comum – Digite o nome de domínio totalmente qualificado (FQDN) que você deseja proteger. (por exemplo, ssldragon.com).
    Observação: se estiver solicitando um certificado Wildcard SSL, você deverá adicionar um asterisco na frente do nome do domínio. Por exemplo, *.ssldragon.com. Não inclua “https” ou qualquer outro caractere nesse campo.
  • Endereço de e-mail – Esse campo geralmente é ignorado pelas CAs modernas e não é usado para validação. Você pode deixá-lo em branco ou fornecer um e-mail de contato.
  • Senha – Deixe esse campo em branco. Ele está obsoleto e não é necessário para a geração de CSR.

Seu código CSR está pronto! Você pode encontrá-lo em seu diretório de trabalho com o comando ls. Os dois novos arquivos são yourdomainame.csr e yourdomainame.key.

O arquivo.csr contém a solicitação de assinatura de certificado que você precisará enviar à autoridade de certificação ao solicitar o certificado SSL.

Depois que a CA validar o CSR e emitir o certificado SSL, você poderá prosseguir com as instruções de instalação do CentOS SSL.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.