Pentru serverele care folosesc OpenSSL (Apache, Nginx, Lighttpd și altele), generarea unui CSR se face identic, direct din linia de comandă.
Pași
- Autentifică-te pe server prin SSH.
- Rulează comanda de mai jos, înlocuind
domeniultaucu numele real al domeniului:
openssl req -new -newkey rsa:2048 -nodes -keyout domeniultau.key -out domeniultau.csr
- Completează informațiile solicitate (țară, localitate, organizație și Common Name = domeniul pentru care ceri certificatul).
Comanda generează două fișiere: cheia privată (domeniultau.key — păstreaz-o în siguranță, nu o trimite nimănui) și CSR-ul (domeniultau.csr), pe care îl transmiți la comanda certificatului.
Procesul este identic indiferent de serverul web folosit (Apache, Nginx sau Lighttpd) — diferă doar modul de instalare a certificatului emis, ulterior.