нужно на тачке с веб-сервером или можно создать в любом другом месте? сабж: пришел запрос от ЦБ на выпуск национального tls-сертификата с анальным зондом от товарища майора, нужно опубликовать этот файл, подписанный ЭЦП организации на веб-сервере по адресу https://домен.ру/tls/заявление_на_выпуск_сертификата.csr
Смотри, при генерации запроса идёт генерация пары по одному из алгоритмов класса открытого ключа и добавление информации о владельце к открытому ключу. На выходе у нас есть закрытый ключ и есть открытый ключ с информацией о владельце. Дальше ЦС который это подписывает добавляет инфу о себе, считает хеш, зашифровывает своим закрытым ключом хеш и это и является подписью. Сгенерировать пару и добавить информацию ты можешь где угодно. Главное будет не просрать тот закрытый ключ, который ты генерировал в паре с открытым. А так генерировать можно где угодно. Можно взять openssl и сгенерировать пару им.
а можешь еще подсказать, как в openssl обычно записывается русское название компании в английской раскладке при заполнении .csr?
Обсуждают сегодня