bg-tutorials

Cum să generezi un CSR pe 4D Server

În acest tutorial, vei învăța cum să generezi un CSR pe 4D Server. Pe 4D ai trei modalități de a crea unul: generatorul nostru online de CSR, linia de comandă OpenSSL, sau comenzile proprii de certificate integrate în 4D.

Generează un CSR pentru 4D Server

Cea mai rapidă opțiune, și cea care nu necesită cunoștințe tehnice, este generatorul nostru de CSR. Introduci datele tale în browser, iar acesta returnează CSR-ul și cheia privată corespunzătoare, pe care le poți descărca. Dacă preferi să creezi CSR-ul tu însuți, folosește una dintre cele două metode de mai jos: OpenSSL, care funcționează pe orice sistem de operare, sau comenzile integrate ale limbajului 4D, care sunt utile atunci când vrei să integrezi cererea într-o metodă 4D.

Generează un CSR cu OpenSSL

OpenSSL este instrumentul standard pentru crearea unui CSR și a unei chei private. Acesta este inclus în macOS și în majoritatea distribuțiilor Linux. Pe Windows, trebuie să îl instalezi mai întâi, de exemplu cu Git for Windows sau cu o versiune independentă de OpenSSL.

Pasul 1: Deschide un terminal

Deschide Terminal pe macOS sau Linux, sau o interfață de linie de comandă cu OpenSSL activat pe Windows. Navighează în folderul în care dorești să fie salvate fișierele, astfel încât CSR-ul și cheia să se afle într-un loc facil de găsit. De exemplu, creează un folder numit ssl pe desktop și accesează-l.

Pasul 2: Rulează comanda OpenSSL

Rulează comanda de mai jos. Aceasta creează o cheie privată RSA de 2048 de biți și un CSR corespunzător, și adaugă un Subject Alternative Name (SAN), astfel încât cererea să respecte cerințele actuale ale CA-urilor. Înlocuiește domeniile din exemplu cu numele exacte pe care le securizezi:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

CA-urile publice nu mai se bazează exclusiv pe Common Name; browserele verifică numele de host în raport cu extensia SAN, iar o cerere fără aceasta este respinsă. Enumeră fiecare nume de host pe care trebuie să îl securizezi în câmpul SAN, separate prin virgule.

Pasul 3: Introduce detaliile certificatului tău

OpenSSL îți solicită informațiile care vor fi incluse în CSR. Completează-le astfel:

  • Country Name (2 letter code): codul ISO din două litere al țării în care este înregistrată organizația ta, de exemplu US.
  • State or Province Name: numele complet al statului sau provinciei, scris integral, de exemplu Tennessee.
  • Locality Name: numele complet al orașului, de exemplu Nashville.
  • Organization Name: numele legal complet al companiei tale, de exemplu Your Company LLC. Pentru un certificat de tip Domain Validation poți introduce NA.
  • Organizational Unit Name: lasă acest câmp necompletat. CA/Browser Forum a depreciat câmpul OU, iar CA-urile îl ignoră.
  • Common Name: numele de domeniu complet calificat (FQDN) pe care dorești să îl securizezi, de exemplu yourdomain.com.

OpenSSL îți va solicita apoi o adresă de e-mail, o parolă de tip challenge și un nume de companie opțional. Lasă toate cele trei câmpuri necompletate, deoarece nu sunt folosite de CA-urile publice. Apasă Enter pentru a le omite pe fiecare.

OpenSSL va scrie două fișiere în folderul curent: yourdomain.key, cheia ta privată, și yourdomain.csr, CSR-ul. Păstrează cheia privată pe server și nu o trimite niciodată nimănui; vei avea nevoie de ea mai târziu, la instalarea certificatului. Deschide fișierul .csr într-un editor de text și copiază tot conținutul acestuia, inclusiv liniile -----BEGIN CERTIFICATE REQUEST----- și -----END CERTIFICATE REQUEST-----, în câmpul CSR din formularul de comandă SSL.

Generează un CSR direct în 4D cu comenzi integrate

Dacă preferi să creezi cererea direct din aplicația ta 4D, tema Secured Protocol include două comenzi dedicate acestui scop. Această metodă este potrivită dezvoltatorilor care doresc să integreze gestionarea certificatelor într-o metodă, în loc să folosească un instrument extern. Este disponibilă în versiunile actuale de 4D (4D 21 LTS și ulterioare), precum și în versiunile anterioare.

  1. GENERATE ENCRYPTION KEYPAIR creează perechea de chei privată și publică și returnează fiecare dintre acestea sub formă de BLOB. Transmite valoarea 2048 ca parametru opțional de lungime, deoarece comanda folosește implicit o cheie de 512 biți, pe care niciun CA nu o va semna, iar 2048 de biți este, de asemenea, dimensiunea maximă acceptată. Salvează în siguranță BLOB-ul cheii private; acesta nu trebuie să părăsească niciodată serverul tău.
  2. GENERATE CERTIFICATE REQUEST primește această cheie privată, împreună cu două tabele, unul cu codurile câmpurilor și celălalt cu valorile corespunzătoare (țară, organizație, common name etc.), și returnează CSR-ul sub forma unui BLOB codificat în base64.

Salvează BLOB-ul cererii într-un fișier text folosind comanda BLOB TO DOCUMENT, apoi deschide acel fișier și copiază conținutul acestuia în formularul de comandă SSL, exact așa cum ai proceda cu un CSR generat prin OpenSSL. Documentația oficială 4D pentru comenzile Secured Protocol include un exemplu complet funcțional. Trimite doar cererea de certificat către CA și păstrează cheia privată pe server.

Verifică și trimite CSR-ul tău

Înainte de a plasa comanda, verifică dacă detaliile din CSR-ul tău sunt corecte. Lipește-l în decodorul nostru de CSR pentru a confirma că Common Name, organizația și dimensiunea cheii sunt exact cele dorite. O greșeală aici înseamnă că CA-ul va emite certificatul cu detalii incorecte și va trebui să repeți întregul proces.

Trimite CSR-ul către autoritatea ta de certificare în timpul procesului de comandă. Odată ce CA-ul îl validează și emite certificatul, urmează ghidul nostru pentru a instala certificatul SSL pe 4D Server, unde vei plasa certificatul și cheia sub formă de fișiere PEM și vei activa HTTPS.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.