bg-tutorials

Cum să generați un CSR pe Google App Engine

Acest tutorial explică modul de generare a unui CSR (Certificate Signing Request) pentru Google App Engine. Deoarece GAE oferă automat certificate SSL gestionate de Google (semnate de Google Trust Services sau Let’s Encrypt), trebuie să generați un CSR doar dacă intenționați să încărcați propriul certificat, de exemplu un certificat OV, EV sau wildcard emis de o Autoritate de Certificare comercială.

GAE nu are un generator de CSR încorporat, așadar veți crea CSR-ul în afara platformei, utilizând OpenSSL. Puteți rula comenzile în Google Cloud Shell (disponibil din Cloud Console) sau pe orice mașină locală pe care este instalat OpenSSL.

Generați CSR-ul pe Google App Engine

Aveți două opțiuni:

  • Utilizați Generatorul nostru de CSR pentru a crea automat CSR-ul și cheia privată.
  • Urmați pașii manuali de mai jos pentru a genera CSR-ul cu OpenSSL.

Pasul 1. Deschideți un terminal

Dacă utilizați Google Cloud Shell, deschideți Cloud Console, selectați proiectul dvs. și faceți clic pe butonul Activate Cloud Shell din bara de instrumente din colțul din dreapta sus. Se deschide o sesiune de terminal în partea de jos a paginii, în directorul dvs. principal (/home/your-username).

Pe o mașină locală, deschideți orice terminal pe care este disponibil OpenSSL (Linux, macOS Terminal sau Windows cu OpenSSL instalat).

Pasul 2. Rulați comanda OpenSSL

Rulați următoarea comandă pentru a genera într-un singur pas o nouă cheie privată RSA-2048 și un CSR. Google App Engine necesită chei RSA-2048; dimensiunile de cheie mai mari (3072, 4096) și cheile ECC nu sunt acceptate.

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr

Înlocuiți yourdomain cu numele efectiv al domeniului dvs. Comanda creează două fișiere:

  • yourdomain.key, cheia dvs. privată. Păstrați acest fișier în siguranță; veți avea nevoie de el atunci când încărcați certificatul pe GAE.
  • yourdomain.csr, Certificate Signing Request-ul dvs.

Pasul 3. Completați câmpurile CSR-ului

OpenSSL vă solicită mai multe câmpuri. Introduceți informațiile așa cum se arată în exemplele de mai jos:

  • Country Name (2-letter code): codul ISO al țării în care organizația dvs. este înregistrată legal, de exemplu US.
  • State or Province Name: numele complet al statului sau regiunii, de exemplu California.
  • Locality Name: orașul în care este situată organizația dvs., de exemplu San Francisco.
  • Organization Name: numele legal al companiei dvs. Pentru un certificat Domain Validation, valoarea nu este validată, dar nu apăsați pur și simplu Enter: OpenSSL va completa apoi orice valoare implicită definită de configurația sa, iar fișierul openssl.cnf standard include Internet Widgits Pty Ltd, care ar ajunge în CSR-ul dvs. Introduceți un singur punct (.) pentru a lăsa câmpul cu adevărat gol.
  • Organizational Unit Name: lăsați necompletat (acest câmp este depreciat și ignorat de CA-uri).
  • Common Name: numele de domeniu complet calificat (FQDN) pe care doriți să îl securizați, de exemplu yourdomain.com. Pentru un certificat wildcard, introduceți *.yourdomain.com.
  • Email Address: opțional. Puteți lăsa acest câmp necompletat.
  • A challenge password / An optional company name: omiteți ambele câmpuri apăsând Enter.

Pasul 4. Trimiteți CSR-ul

Deschideți fișierul CSR și copiați întregul conținut, inclusiv liniile -----BEGIN CERTIFICATE REQUEST----- și -----END CERTIFICATE REQUEST-----:

cat yourdomain.csr

Inserați textul CSR-ului în formularul de comandă atunci când solicitați certificatul SSL. De asemenea, puteți verifica CSR-ul înainte de a-l trimite, utilizând Decodorul nostru de CSR.

După ce Autoritatea de Certificare validează cererea dvs. și emite certificatul, continuați cu încărcarea acestuia pe Google App Engine.

Încărcați certificatul SSL pe Google App Engine

După ce primiți fișierele certificatului de la CA (de obicei un fișier .crt și un fișier .ca-bundle sau un fișier de certificat intermediar), le puteți încărca prin Google Cloud Console sau prin CLI-ul gcloud.

Opțiunea A: Google Cloud Console

  1. Deschideți Google Cloud Console și navigați la App Engine > Settings > SSL certificates.
  2. Faceți clic pe Upload a new certificate.
  3. Inserați conținutul fișierului dvs. de certificat (.crt) în câmpul PEM encoded X.509 public key certificate. Dacă CA v-a furnizat un pachet intermediar separat, adăugați-l sub certificatul dvs. în același câmp.
  4. Inserați conținutul cheii dvs. private (yourdomain.key) în câmpul Unencrypted PEM encoded RSA private key.
  5. Faceți clic pe Upload. Google validează fișierele și activează certificatul pe domeniul dvs. personalizat.

Opțiunea B: CLI-ul gcloud

Dacă preferați linia de comandă, creați certificatul cu CLI-ul gcloud:

gcloud app ssl-certificates create 
  --display-name="My SSL Certificate" 
  --certificate=/path/to/yourdomain_fullchain.crt 
  --private-key=/path/to/yourdomain.key

Marcajul --certificate așteaptă un fișier PEM care conține certificatul dvs. de server urmat de lanțul intermediar. Marcajul --private-key indică fișierul dvs. de cheie privată RSA necriptată.

După încărcare, asociați certificatul cu domeniul dvs. personalizat:

gcloud app domain-mappings update yourdomain.com 
  --certificate-id=CERT_ID

Înlocuiți CERT_ID cu ID-ul certificatului returnat de comanda anterioară, iar yourdomain.com cu domeniul dvs. efectiv.

Pentru a confirma că certificatul este activ și instalat corect, scanați-vă domeniul cu verificatorul nostru SSL Checker.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.