Генерация закрытого ключа и CSR

В этом разделе приведены команды для создания закрытого ключа и запроса на подпись сертификата (CSR). Если у вас уже есть действующие сертификат и ключ, вы можете пропустить этот шаг. Пожалуйста, замените слова "company-name" в командных строках на название вашей компании.

Чтобы сгенерировать закрытый ключ и CSR:

  • Войдите в каталог сертификации с помощью команды:

cd /u01/netright-tomcat/conf/cert/
  • Выполните приведенную ниже команду для файлов ключа и CSR:

openssl req -newkey rsa:2048 -nodes -keyout <company-name.key> -out <company-name.csr>
  • Отправьте CSR в предпочитаемый центр подписания, чтобы получить сертификат. В качестве альтернативы, если вы хотите работать с самоподписанным сертификатом, выполните следующую команду для создания самоподписанного сертификата на основе вашего закрытого ключа и CSR:

openssl x509 -signkey <company-name.key> -in <company-name.csr> -req -days 365 -out <company-name.crt>