Un CSR (Certificate Signing Request) este un text codificat ce conține numele domeniului și detaliile organizației. Pentru a-l genera într-un mediu Node.js folosești OpenSSL, care este un utilitar de sistem (nu un pachet npm).
- Asigură-te că OpenSSL este instalat pe server. Pe Linux:
sudo dnf install openssl # AlmaLinux/Rocky sudo apt install openssl # Debian/UbuntuVerifică versiunea cu
openssl version. - Generează CSR-ul și cheia privată:
openssl req -nodes -newkey rsa:2048 -keyout example_com.key -out example_com.csr - Completează câmpurile solicitate (Common Name = FQDN-ul de securizat, Organization, Organizational Unit, City, State, Country; Email și Challenge Password sunt opționale).
CSR-ul va fi salvat în fișierul .csr, iar cheia privată în .key. CSR-ul are forma:
-----BEGIN CERTIFICATE REQUEST-----
[date codificate]
-----END CERTIFICATE REQUEST-----
Copiază tot conținutul (inclusiv liniile BEGIN/END) și trimite-l furnizorului de certificate.