Здрасьте. подскажите, создавать запрос на выпуск сертификата в формате (.csr-файл)

нужно на тачке с веб-сервером или можно создать в любом другом месте? сабж: пришел запрос от ЦБ на выпуск национального tls-сертификата с анальным зондом от товарища майора, нужно опубликовать этот файл, подписанный ЭЦП организации на веб-сервере по адресу https://домен.ру/tls/заявление_на_выпуск_сертификата.csr

2 ответов

16 просмотров

Смотри, при генерации запроса идёт генерация пары по одному из алгоритмов класса открытого ключа и добавление информации о владельце к открытому ключу. На выходе у нас есть закрытый ключ и есть открытый ключ с информацией о владельце. Дальше ЦС который это подписывает добавляет инфу о себе, считает хеш, зашифровывает своим закрытым ключом хеш и это и является подписью. Сгенерировать пару и добавить информацию ты можешь где угодно. Главное будет не просрать тот закрытый ключ, который ты генерировал в паре с открытым. А так генерировать можно где угодно. Можно взять openssl и сгенерировать пару им.

An-Ton Автор вопроса
Vladimir Skilov
Смотри, при генерации запроса идёт генерация пары ...

а можешь еще подсказать, как в openssl обычно записывается русское название компании в английской раскладке при заполнении .csr?

Похожие вопросы

Обсуждают сегодня

есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
LAPS внедрял кто? читаю и нифига не понимаю, если у меня DFL 2016, но все контроллеры 2016ые, Я могу как-то использовать современную LAPS? https://learn.microsoft.com/en-us/wi...
Dmitriy
4
Карта сайта