bg-tutorials

Как сгенерировать CSR на 4D Server

В этом руководстве вы узнаете, как создать CSR на 4D Server. В 4D есть три способа создать его: наш онлайн-генератор CSR, командная строка OpenSSL или собственные встроенные команды сертификатов 4D.

Создание CSR для 4D Server

Самый быстрый вариант, не требующий технических знаний, — наш Генератор CSR. Введите свои данные в браузере, и он вернет вам CSR и соответствующий приватный ключ для скачивания. Если вы предпочитаете создать CSR самостоятельно, используйте один из двух способов ниже: OpenSSL, который работает в любой операционной системе, или встроенные командные команды языка 4D, которые удобны, когда вы хотите встроить запрос в метод 4D.

Создание CSR с помощью OpenSSL

OpenSSL — это стандартный инструмент для создания CSR и приватного ключа. Он поставляется вместе с macOS и большинством дистрибутивов Linux. В Windows его нужно сначала установить, например, с помощью Git for Windows или отдельной сборки OpenSSL.

Шаг 1: Откройте терминал

Откройте Terminal на macOS или Linux, либо командную строку с поддержкой OpenSSL на Windows. Перейдите в папку, где вы хотите сохранить файлы, чтобы CSR и ключ оказались в легко доступном месте. Например, создайте на рабочем столе папку с именем ssl и перейдите в нее.

Шаг 2: Выполните команду OpenSSL

Выполните команду ниже. Она создает приватный ключ RSA длиной 2048 бит и соответствующий CSR, а также добавляет Subject Alternative Name (SAN), чтобы запрос соответствовал текущим требованиям CA. Замените примеры доменов на точные имена, которые вы защищаете:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

Публичные CA больше не полагаются только на Common Name; браузеры сравнивают имя хоста с расширением SAN, и запрос без него отклоняется. Перечислите все имена хостов, которые вам нужно защитить, в записи SAN, разделив их запятыми.

Шаг 3: Введите данные вашего сертификата

OpenSSL запросит у вас информацию, которая войдет в CSR. Введите ее следующим образом:

  • Country Name (2 letter code): двухбуквенный код ISO страны, в которой зарегистрирована ваша организация, например US.
  • State or Province Name: полное название штата или региона, написанное целиком, например Tennessee.
  • Locality Name: полное название города, например Nashville.
  • Organization Name: полное юридическое название вашей компании, например Your Company LLC. Для сертификата Domain Validation можно ввести NA.
  • Organizational Unit Name: оставьте это поле пустым. CA/Browser Forum отказался от поля OU, и CA его игнорируют.
  • Common Name: полное доменное имя (FQDN), которое вы хотите защитить, например yourdomain.com.

Затем OpenSSL запросит адрес электронной почты, пароль-подтверждение (challenge password) и необязательное название компании. Оставьте все три поля пустыми, они не используются публичными CA. Нажмите Enter, чтобы пропустить каждое из них.

OpenSSL записывает два файла в текущую папку: yourdomain.key — ваш приватный ключ, и yourdomain.csr — CSR. Храните приватный ключ на сервере и никогда никому его не отправляйте; он понадобится вам позже при установке сертификата. Откройте файл .csr в текстовом редакторе и скопируйте его полное содержимое, включая строки -----BEGIN CERTIFICATE REQUEST----- и -----END CERTIFICATE REQUEST-----, в поле CSR при заказе SSL.

Создание CSR внутри 4D с помощью встроенных команд

Если вы предпочитаете создавать запрос непосредственно из вашего приложения 4D, тема Secured Protocol включает две команды для этой задачи. Такой подход подойдет разработчикам, которые хотят встроить обработку сертификатов в метод, а не запускать внешний инструмент. Он доступен в текущих версиях 4D (4D 21 LTS и более поздних), а также в предыдущих версиях.

  1. GENERATE ENCRYPTION KEYPAIR создает пару приватного и публичного ключей и возвращает каждый из них в виде BLOB. Передайте 2048 как необязательный параметр длины, так как по умолчанию команда использует 512-битный ключ, который не подпишет ни один CA, а 2048 бит — это также максимальный размер, который она поддерживает. Храните BLOB приватного ключа в безопасности; он никогда не покидает ваш сервер.
  2. GENERATE CERTIFICATE REQUEST принимает этот приватный ключ и два массива, один с кодами полей и другой с соответствующими значениями (страна, организация, common name и так далее), и возвращает CSR в виде BLOB, закодированного в base64.

Сохраните BLOB запроса в текстовый файл с помощью команды BLOB TO DOCUMENT, затем откройте этот файл и скопируйте его содержимое в ваш заказ SSL, точно так же, как вы бы сделали с CSR, сгенерированным через OpenSSL. Официальная документация 4D по командам Secured Protocol содержит полный рабочий пример. Отправляйте в CA только запрос на сертификат, а приватный ключ храните на сервере.

Проверка и отправка вашего CSR

Перед тем как оформить заказ, проверьте, что данные в вашем CSR верны. Вставьте его в наш Декодер CSR, чтобы убедиться, что Common Name, организация и размер ключа именно такие, как вы ожидаете. Ошибка здесь означает, что CA выпустит сертификат с неверными данными, и вам придется начинать все сначала.

Отправьте CSR в ваш центр сертификации (CA) при оформлении заказа. После того как CA проверит его и выпустит ваш сертификат, следуйте нашему руководству по установке SSL-сертификата на 4D Server, где вы размещаете сертификат и ключ в виде файлов PEM и включаете HTTPS.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.