Назад | Перейти на главную страницу

Используйте Mac для создания CSR для другого сервера

У меня есть веб-сайт, размещенный на Bluemix.

Я хочу настроить сертификат SSL, я следую этому руководству: https://developer.ibm.com/bluemix/2014/09/28/ssl-certificates-bluemix-custom-domains/

Я разместил заказ на сертификат Thawte 123, и я нахожусь на этапе, когда мне нужно вставить свой CSR в текстовое поле. В инструкциях справочного центра Thawte сказано, что нужно генерировать это «с сервера».

Однако у меня нет доступа ни к самому серверу bluemix, ни по ssh. Вместо этого, согласно статье, на которую я ссылался, у меня есть веб-интерфейс для загрузки закрытого ключа и сертификата. Что, я полагаю, является обходным решением этой проблемы.

Я на Mac. Погуглил проблему, все статьи, которые я нашел (например: https://search.thawte.com/support/ssl-digital-certificates/index?page=content&actp=CROSSLINK&id=INFO2989 ) предполагалось, что я хочу создать сертификат для сервера Mac. Но здесь я хочу создать запрос сертификата с Mac, но для стороннего сервера!

Как мне создать действительный CSR для Thawte с Mac (а не с сервера)?

Неважно, где вы создаете CSR. Пока вы ввели правильное полное доменное имя и используете правильный закрытый ключ для своего CSR, все должно работать.

Изменить: создание CSR на OSX работает так же, как на хосте Linux. Если на вашем Mac не установлен openSSL, вы можете установить его с помощью brew.

Если у вас установлен openSSL, вы можете, например, использовать следующие команды в Терминале:

# Generate private key
openssl genrsa -out example.key 2048
# Generate CSR
openssl req -new -sha256 -key example.key -out example.csr