ISP fuer vServer, Housing, Webspace > FAQ > SSL > SSL Zertifikat - Erstellen (Comodo)


SSL Zertifikat - Erstellen (Comodo)




Erstellung eines Certificate Signing Request (CSR) für Apache mod_ssl/OpenSSL

Ein CSR ist eine Datei, welche alle nötigen Informationen für die Bereitstellung eines Zertifikats enthält.
Erstellen Sie ein CSR und dann kopieren Sie es in das Eingabefeld bei der Bestellung.

Generierung:
Zur Erstellung von einem privaten Schlüssel (Key-Datei) und einem Certificate Signing Request (CSR) für die Domain "domain.tld" kann der folgende Befehl unter Linux verwendet werden:
openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr

Damit werden zwei Dateien erstellt. Zum einen „domain.tld.key“; sie enthält den privaten Schlüssel und darf unter keinen Umständen weitergegeben werden.
Sie sollten jedoch eine Sicherheitskopie dieser Datei erstellen, da diese Datei für die spätere Verwendung des Zertifikats notwendig ist.
Für die Erstellung des CSR werden Sie nach einigen Informationen gefragt:

---
Country Name (2 letter code) [AU]: DE (ISO-Code des Landes)
State or Province Name (full name) [Some-State]:
Niedersachsen (Bundesland)
Locality Name (eg, city) []: Meppen (Sitz der Firma)
Organization Name (eg, company) [Internet Widgits Pty Ltd]: Internet GmbH (Name der Firma)
Organizational Unit Name (eg, section) []: IT (Abteilung)
Common Name (eg, YOUR name) []: domain.tld (Domainname für das Zertifikat)
Email Address []: info@domain.tld (eMail-Adresse, optional)

Please enter the following 'extra' attributes to be sent with your certificate request
A challenge password []: (bitte leer lassen)
An optional company name []: (zusätzlicher Firmenname, optional)
---

Wichtig hierbei ist das Feld „Common Name (eg, YOUR name) []:” in welches der Domainname für das SSL-Zertifikat eingetragen werden muss. Bitte unter „A challenge password []:“ nichts eintragen.

Alternativ können Sie auch folgenden Befehl verwenden:
openssl req -nodes -newkey rsa:2048 -nodes -keyout myserver.key -out server.csr -subj "/C=GB/ST=Yorks/L=York/O=MyCompany Ltd./OU=IT/CN=mysubdomain.mydomain.com"

Hinweis: Wenn "-nodes" verwendet wird, wird der Schlüssel nicht mittels DES Passphrase verschlüsselt.

Nach der Erstellung öffnen Sie einfach die Datei „domain.tld.csr“ und kopieren Sie den kompletten Inhalt in das entsprechende Eingabefeld bei der Bestellung.



War diese Antwort hilfreich?

Zu Favoriten hinzufügen Zu Favoriten hinzufügen    Artikel drucken Artikel drucken

Lesen Sie auch