Génération d'un CSR : Différence entre versions

De PHPNET - Wiki
Aller à : navigation, rechercher
(Procédure)
 
Ligne 1 : Ligne 1 :
 
Si le fournisseur de certificat vous demande de générer un CSR, vous devez vous [[Connexion SSH sur Premium|connecter en SSH sur le Premium]] et taper les commandes suivantes, en adaptant les réponses à fournir en fonction de votre situation .
 
Si le fournisseur de certificat vous demande de générer un CSR, vous devez vous [[Connexion SSH sur Premium|connecter en SSH sur le Premium]] et taper les commandes suivantes, en adaptant les réponses à fournir en fonction de votre situation .
 
===Procédure===
 
===Procédure===
#Positionnez vous dans le dossier '''/home''' :<br /><code>cd /home/CONFIG</code>
+
#Positionnez vous dans le dossier '''/home''' :<br /><code>cd /home/</code>
#Tapez la commande suivante :<br /><code>openssl req -nodes -newkey rsa:2048 -sha256 -keyout /home/CONFIG/votresite.fr.key -out /home/CONFIG/votresite.fr.csr</code>
+
#Tapez la commande suivante :<br /><code>openssl req -nodes -newkey rsa:2048 -sha256 -keyout /home/votresite.fr.key -out /home/votresite.fr.csr</code>
 
#Répondre alors aux questions posées:<br />
 
#Répondre alors aux questions posées:<br />
 
<pre>Generating a 2048 bit RSA private key
 
<pre>Generating a 2048 bit RSA private key
Ligne 34 : Ligne 34 :
  
 
Vous pouvez désormais récupérer le fichier votredomaine.fr.csr en  
 
Vous pouvez désormais récupérer le fichier votredomaine.fr.csr en  
FTP/SFTP dans le répertoire CONFIG/, il vous est sinon possible d'en  
+
FTP/SFTP dans le répertoire /home, il vous est sinon possible d'en  
 
lire le contenu depuis le terminal en tapant<br /><code>cat  
 
lire le contenu depuis le terminal en tapant<br /><code>cat  
/home/CONFIG/votredomaine.fr.csr</code>
+
/home/votredomaine.fr.csr</code>
  
  

Version actuelle datée du 26 mars 2020 à 13:56

Si le fournisseur de certificat vous demande de générer un CSR, vous devez vous connecter en SSH sur le Premium et taper les commandes suivantes, en adaptant les réponses à fournir en fonction de votre situation .

Procédure

  1. Positionnez vous dans le dossier /home :
    cd /home/
  2. Tapez la commande suivante :
    openssl req -nodes -newkey rsa:2048 -sha256 -keyout /home/votresite.fr.key -out /home/votresite.fr.csr
  3. Répondre alors aux questions posées:
Generating a 2048 bit RSA private key
....................................................................+++
..........................................................................................+++
writing new private key to 'votresite.fr.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:FR
State or Province Name (full name) [Some-State]:Rhone-Alpes
Locality Name (eg, city) []:Grenoble
Organization Name (eg, company) [Internet Widgits Pty Ltd]:PHPNET France
Organizational Unit Name (eg, section) []:
Common Name (eg, YOUR name) []:www.votresite.fr
Email Address []:

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:

Attention à ne rien rentrer pour ce qui est du mot de passe (deux dernières questions), les informations "Organizational Unit Name" et "Email Address" sont optionnelles.


Vous pouvez désormais récupérer le fichier votredomaine.fr.csr en FTP/SFTP dans le répertoire /home, il vous est sinon possible d'en lire le contenu depuis le terminal en tapant
cat /home/votredomaine.fr.csr


Si vous n'arrivez pas à effectuer la procédure, vous pouvez ouvrir un ticket support en nous précisant bien les informations à rentrer lors de la création du CSR.