Ubuntu ကို - တစ်ဦးလက်မှတ်လက်မှတ်ထိုးတောင်းဆိုမှု (CSR) ထုတ်နေ

မှတ်တမ်း

တစ်ဦးလက်မှတ်လက်မှတ်ထိုးတောင်းဆိုမှု (CSR) ထုတ်လုပ်

အဆိုပါလက်မှတ်ကိုလက်မှတ်ထိုးတောင်းဆိုမှု (CSR) ထုတ်လုပ်ဖို့, သင်သည်သင်၏ကိုယ်ပိုင် key ကိုဖန်တီးသင့်ပါတယ်။ သင်က key ကိုဖန်တီးရန် terminal ကို prompt ကိုမှအောက်ပါ command ကို run နိုင်ပါတယ်:

OpenSSL genrsa -des3 -out server.key 1024
..................... ++++++ .............. RSA private key ကို, 1024 နည်းနည်းရှည်လျားကိန်းပကတိတန်ဖိုးထုတ်လုပ် ... ++++++ '' ကျပန်းပြည်နယ် '' အီးရေးသားဖို့နိုင်ခြင်း 65537 (0x10001) server.key များအတွက်ဖြတ်သန်းထားသောစာပိုဒ်တိုများ Enter ဖြစ်ပါသည်:

သငျသညျယခုသင့် passphrase ကိုရိုက်ထည့်လို့ရပါတယ်။ အကောင်းဆုံးလုံခြုံရေးသည်အနည်းဆုံးရှစ်ဇာတ်ကောင်ဆံ့သငျ့သညျ။ -des3 သတ်မှတ်ခြင်းသောအခါအနိမ့်ဆုံးအရှည်လေးဇာတ်ကောင်ဖြစ်ပါတယ်။ ဒါဟာနံပါတ်များနှင့် / သို့မဟုတ်ပုဒ်ဖြတ်ပုဒ်ရပ်ပါဝင်သည်နှင့်အဘိဓာန်ထဲမှာစကားလုံးတစ်လုံးဖြစ်သင့်ပါဘူး။ ဒါ့အပြင်သင့်ရဲ့ passphrase ကိုအမှု-အထိခိုက်မခံကြောင်းကိုသတိရပါ။

အတည်ပြုရန် passphrase ကို re-ရိုက်ထည့်ပါ။ ဒါဟာမှန်ကန်စွာ, ဆာဗာသော့ချက် server.key ဖိုင်ထဲမှာထုတ်လုပ်ပြီးနှင့်သိမ်းဆည်းထားခြင်းဖြစ်သည်သင် re-ရိုက်ကြပြီးတာနဲ့။


[သတိပေးခြင်း]

သငျသညျလညျး passphrase ကိုမရှိဘဲသင်၏လုံခြုံ web server ကို run နိုင်ပါတယ်။ သငျသညျ passphrase ကိုသင်သည်သင်၏လုံခြုံ web server ကိုစတင်ပါအခါတိုင်းရိုက်ထည့်ရန်မလိုအပ်ပါလိမ့်မယ်ဘာဖြစ်လို့လဲဆိုတော့ဒါကအဆင်ပြေပါတယ်။ ဒါပေမယ့်အလွန်အမင်းမလုံခြုံသည်နှင့် key ရဲ့အပေးအယူအဖြစ်ကောင်းစွာဆာဗာတစ်ခုအပေးအယူဆိုလိုသည်။

မည်သည့်ကိစ္စတွင်ခုနှစ်, သင်မျိုးဆက်အဆင့်တစ်ခုသို့မဟုတ် terminal ကို prompt ကိုမှာအောက်ပါ command ကိုထုတ်ပေးအားဖြင့် -des3 switch ကိုထွက်ထွက်ခွာအားဖြင့်တစ်ဦး passphrase ကိုမရှိဘဲသင်၏လုံခြုံ web server ကို run ဖို့ရွေးချယ်နိုင်သည်

OpenSSL RSA နှစ်ဆပိုများလာ server.key -out server.key.insecure

သငျသညျအထကျပါ command ကို run ပြီးတာနဲ့သည်မလုံခြုံ key ကို server.key.insecure ဖိုင်ထဲမှာသိမ်းထားတဲ့လိမ့်မည်။ သငျသညျ passphrase ကိုမပါဘဲ CSR generate ဤဖိုင်တွင်ကိုသုံးနိုင်သည်။

အဆိုပါ CSR ဖန်တီးရန်တစ် terminal ကို prompt ကိုမှာအောက်ပါ command ကို run:

OpenSSL req -new -key server.key -out server.csr

ဒါဟာသင် passphrase ကိုရိုက်ထည့်ပါတောင်းလာလိမ့်မယ်။ သင်ကမှန်ကန်တဲ့ထည့်လိုက်လျှင် passphrase ကို ပြုလုပ်သင်သမျှသောဤအသေးစိတျရိုက်ထည့်ပြီးတာနဲ့ကုမ္ပဏီအမည်, ဆိုက်ကိုအမည်, အီးမေး Id, စတာတွေထည့်သွင်းရန်တောင်းလာ, သင့် CSR ဖန်တီးပါလိမ့်မည်မည်က server.csr ဖိုင်ထဲမှာသိမ်းထားတဲ့လိမ့်မည်။ သငျသညျအပြောင်းအလဲနဲ့များအတွက်, CA ဤ CSR ဖိုင်ကိုတင်သွင်းနိုင်ပါတယ်။ အဆိုပါ CAN ဒီ CSR file ကိုသုံးပါနှင့်လက်မှတ်ထုတ်ပေးပါလိမ့်မယ်။ အခြားတစ်ဖက်တွင်, သင်သည်ဤ CSR သုံးပြီး Self-လက်မှတ်ရေးထိုးခဲ့လက်မှတ်ဖန်တီးနိုင်ပါတယ်။

* Ubuntu ကို Server ကိုလမ်းညွှန်အညွှန်း