Comodo Positive как создать key ?

D
На сайте с 28.06.2008
Offline
1101
1450

На сервер с панелью ISP сертификат поставил без проблем там все просто.

Сейчас пытаюсь поставить сертификат на один их сайтов на втором сервере где панели нет

От комодо получил 2 файла

сам сертифика

и ****.ca-bundle

как получить кей файл для секции ssl_certificate_key ?

lealhost
На сайте с 07.06.2014
Offline
136
#1

DEL ошибся

Приватный ключ должен быть создан на стороне Вашего сервера или у той компании где Вы заказывали SSL-сертификат (как правило посредник между Comodo).

D
На сайте с 28.06.2008
Offline
1101
#2

Это тот ключ который получается в процессе заказа сертификата по команде

openssl genrsa -out domainname.key 2048

или его генериуют как-то еще?

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Да, он самый. А еще его нельзя выкладывать в публичный доступ.

Не стоит плодить сущности без необходимости
pupseg
На сайте с 14.05.2010
Offline
347
#4

Основы криптографии. Для создания сертификата вы создаете запрос на подпись, файл CSR.

Подписываете его своим ключем - файл key.

Отправляете CSR на подпись подписанту, т.е. сертифицирующему органу, он подписывает, выдает вам файл CRT.

В реальной жизни тоже самое:

Расписка с вашей печатью и подписью передается ответственному по расписке - он ставит свою печать и подпись.

Вашу личную печать и подпись вы же никому не даете, ведь так?

Цепочка сертификатов - то же самое. Прежде чем подписать у генерального директора служебку на выделение 100млн долларов на куртизанок, нужно собрать подписи финансового директора, начальника отдела кадров.

Если их подписи есть на служебке, то только после этого подписывает генеральный.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий