bg-tutorials

4D Server’da CSR Nasıl Oluşturulur

Bu eğitimde, 4D Server üzerinde CSR nasıl oluşturulur öğreneceksiniz. 4D’de bir CSR oluşturmanın üç yolu vardır: çevrimiçi CSR Oluşturucumuz, OpenSSL komut satırı veya 4D’nin kendi yerleşik sertifika komutları.

4D Server için CSR Oluşturma

En hızlı seçenek ve teknik bilgi gerektirmeyen tek yöntem, CSR Oluşturucumuzdur. Bilgilerinizi tarayıcıya girin, size CSR’yi ve karşılık gelen özel anahtarı indirmeniz için verir. CSR’yi kendiniz oluşturmayı tercih ederseniz, aşağıdaki iki yöntemden birini kullanabilirsiniz: herhangi bir işletim sisteminde çalışan OpenSSL veya isteği bir 4D metoduna dahil etmek istediğinizde kullanışlı olan 4D’nin yerleşik dil komutları.

OpenSSL ile CSR Oluşturma

OpenSSL, bir CSR ve özel anahtar oluşturmak için standart araçtır. macOS ve çoğu Linux dağıtımıyla birlikte gelir. Windows’ta önce kurmanız gerekir, örneğin Git for Windows veya bağımsız bir OpenSSL derlemesiyle.

Adım 1: Bir terminal açın

macOS veya Linux’ta Terminal’i, Windows’ta ise OpenSSL destekli bir komut istemini açın. Dosyaların kaydedilmesini istediğiniz klasöre geçin, böylece CSR ve anahtar bulmanın kolay olduğu bir yere kaydedilir. Örneğin, Masaüstünüzde ssl adında bir klasör oluşturun ve o klasöre geçin.

Adım 2: OpenSSL komutunu çalıştırın

Aşağıdaki komutu çalıştırın. Bu komut 2048 bit’lik bir RSA özel anahtarı ve buna karşılık gelen bir CSR oluşturur ve isteğin geçerli CA gereksinimlerini karşılaması için bir Konu Alternatif Adı (SAN) ekler. Örnek alan adlarını güvence altına aldığınız tam adlarla değiştirin:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

Genel CA’lar artık sadece Ortak Ada güvenmiyor; tarayıcılar ana bilgisayar adını SAN uzantısıyla eşleştirir ve SAN içermeyen bir istek reddedilir. Güvence altına almanız gereken her ana bilgisayar adını SAN girişinde virgülle ayırarak listeleyin.

Adım 3: Sertifika bilgilerinizi girin

OpenSSL, CSR’ye girecek bilgileri sizden ister. Bunları şu şekilde girin:

  • Country Name (2 letter code): kuruluşunuzun kayıtlı olduğu ülkenin iki harfli ISO kodu, örneğin US.
  • State or Province Name: eyalet veya ilin tam adı, kısaltılmadan yazılmış, örneğin Tennessee.
  • Locality Name: şehrin tam adı, örneğin Nashville.
  • Organization Name: şirketinizin tam yasal adı, örneğin Your Company LLC. Bir Domain Validation sertifikası için NA girebilirsiniz.
  • Organizational Unit Name: bu alanı boş bırakın. CA/Browser Forum, OU alanını kullanımdan kaldırmıştır ve CA’lar bu alanı göz ardı eder.
  • Common Name: güvence altına almak istediğiniz tam nitelikli alan adı (FQDN), örneğin yourdomain.com.

OpenSSL ardından bir e-posta adresi, bir zorluk parolası ve isteğe bağlı bir şirket adı ister. Üçünü de boş bırakın, genel CA’lar tarafından kullanılmazlar. Her birini atlamak için Enter’a basın.

OpenSSL, geçerli klasöre iki dosya yazar: özel anahtarınız olan yourdomain.key ve CSR olan yourdomain.csr. Özel anahtarı sunucuda saklayın ve asla kimseye göndermeyin; sertifikayı kurarken daha sonra buna ihtiyacınız olacak. .csr dosyasını bir metin düzenleyicide açın ve -----BEGIN CERTIFICATE REQUEST----- ve -----END CERTIFICATE REQUEST----- satırları dahil olmak üzere tüm içeriğini kopyalayıp SSL siparişiniz sırasında CSR kutusuna yapıştırın.

Yerleşik Komutlarla 4D İçinde CSR Oluşturma

İsteği 4D uygulamanız içinden oluşturmayı tercih ederseniz, Secured Protocol teması bu iş için iki komut içerir. Bu yol, harici bir araç çalıştırmak yerine sertifika işlemlerini bir metoda dahil etmek isteyen geliştiriciler için uygundur. Bu, güncel 4D sürümlerinde (4D 21 LTS ve sonrası) ve önceki sürümlerde de mevcuttur.

  1. GENERATE ENCRYPTION KEYPAIR özel ve genel anahtar çiftini oluşturur ve her birini bir BLOB olarak döndürür. İsteğe bağlı uzunluk parametresi olarak 2048 değerini geçin, çünkü komut varsayılan olarak hiçbir CA’nın imzalamayacağı 512 bit’lik bir anahtar kullanır ve 2048 bit aynı zamanda desteklediği en büyük boyuttur. Özel anahtar BLOB’unu güvenli bir şekilde saklayın; bu asla sunucunuzdan ayrılmaz.
  2. GENERATE CERTIFICATE REQUEST bu özel anahtarı ve iki diziyi, biri alan kodlarından biri de karşılık gelen değerlerden (ülke, kuruluş, ortak ad vb.) alır ve CSR’yi base64 ile kodlanmış bir BLOB olarak döndürür.

İstek BLOB’unu BLOB TO DOCUMENT komutuyla bir metin dosyasına kaydedin, ardından bu dosyayı açın ve içeriğini, OpenSSL ile oluşturulmuş bir CSR’de yaptığınız gibi, SSL siparişinize kopyalayın. Secured Protocol komutlarına ilişkin resmi 4D belgeleri eksiksiz bir çalışan örnek içerir. Sadece sertifika isteğini CA’ya gönderin ve özel anahtarı sunucuda tutun.

CSR’nizi Doğrulayın ve Gönderin

Siparişi vermeden önce, CSR’nizdeki bilgilerin doğru olduğunu kontrol edin. Ortak Adın, kuruluşun ve anahtar boyutunun tam olarak beklediğiniz gibi olduğunu doğrulamak için CSR Kod Çözücümüze yapıştırın. Buradaki bir hata, CA’nın sertifikayı yanlış bilgilerle vermesine neden olur ve baştan başlamanız gerekir.

CSR’yi sipariş sırasında Sertifika Yetkilinize gönderin. CA bunu doğruladıktan ve sertifikanızı verdikten sonra, sertifikayı ve anahtarı PEM dosyaları olarak yerleştirip HTTPS’yi etkinleştireceğiniz 4D Server üzerine SSL sertifikası kurma kılavuzumuzu takip edin.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.