Generowanie CSR w Mac OS X Lion Server

  1. Kliknij w ikonę aplikacji Server.
    Ikona Server
  2. W sekcji Hardware kliknij na nazwę serwera. Wybierz kartę Settings i kliknij w przycisk Edit....
    Hardware / Settings / Edit...
  3. Z menu podręcznego wybierz Manage Certificates....
    Manage Certificates...
  4. Kliknij w przycisk + i wybierz Create a Certificate Identity... aby wygenerować samopodpisany certyfikat i klucz prywatny.
    Create a Certificate Identity...
  5. W polu Nazwa podaj nazwę hosta dla której zostanie wystawiony certyfikat. Zaznacz pole Pozwól przesłonić ustawienia domyślne (rozszerzenia, docelowy pęk kluczy itp.) Pozwól przesłonić ustawienia domyślne (rozszerzenia, docelowy pęk kluczy itp.)
  6. Bardzo ważny etap. Podane w tym miejscu informacje zostaną użyte do wygenerowania właściwego CSR-a i później certyfikatu SSL.
    Informacje o certyfikacie

    Uzupełnij pola formularza zgodnie z poniższymi wskazówkami:

    • Adres e-mail - pozostaw puste
    • Nazwa (powszechna nazwa) - bardzo ważne pole. Musi być tu podana pełna nazwa domenowa (FQDN) serwera. Jeżeli zamierzasz zabezpieczać adres https://mail.moja-domena.pl to pole Nazwa (powszechna nazwa) powinno mieć wartość:
      mail.moja-domena.pl

      Uwaga! Jeśli generujesz CSR dla certyfikatów typu Wildcard, to pole Nazwa (powszechna nazwa) powinno mieć wartość:
      *.moja-domena.pl
    • Organizacja - podaj pełną nazwę swojej organizacji / firmy, np.: Moja Firma Sp. z o.o.
    • Jednostka organizacyjna - jeżeli zachodzi taka potrzeba, można wypełnić te pole, wstawiając nazwę działu, np. Dzial Marketingu
    • Miasto - np.: Szczecin, Warszawa
    • Województwo - np.: Zachodniopomorskie, Mazowieckie. Nie należy stosować skrótów.
    • Kraj - z listy rozwijanej wybierz odpowiedni kraj
    Uwaga! Podczas tworzenia żądania certyfikatu nie używaj polskich znaków diakrytycznych (ą, ł, ó, Ł, Ó, itp.) oraz znaków specjalnych (< > ~ ! @ # $ % ^ * / \ ( ) ? . , &)
  7. W kroku Rozszerzenie alternatywnej nazwy podmiotu odznacz pole Dołącz rozszerzenie alternatywnej nazwy podmiotu.
    Rozszerzenie alternatywnej nazwy podmiotu / Dołącz rozszerzenie alternatywnej nazwy podmiotu
  8. W ostatnim etapie ujrzymy ekran jak na ilustracji poniżej.
    Tworzenie certyfikatu zakończyło się pomyślnie
  9. Zaznacz nowo utworzony samodpodpisany certyfikat SSL i z menu Actions wybierz Generate Certificate Signing Request (CSR)... aby wygenerować CSR.
    Generate Certificate Signing Request (CSR)...
  10. Wygenerowany CSR skopiuj do systemowego schowka rozpoczynając od linii -----BEGIN CERTIFICATE REQUEST----- i kończąc na linii -----END CERTIFICATE REQUEST-----.
    The certificate signing request (CSR) below has been generated from the private key of the [...] - Self-signed identity. Use the CSR to request a signed or renewed certificate from a certificate authority

Pokrewne linki