🚀 Gerando a CSR no Apache com OpenSSL

1️⃣ Faça login no servidor

🔐 Use seu cliente de terminal (SSH) para acessar o servidor:

ssh usuario@seu-servidor

💡 Dica: Certifique-se de ter permissões de administrador para gerar chaves e certificados.


2️⃣ Execute o comando para gerar a CSR

Para gerar um par de chaves e a CSR, utilize:

openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr

⚠️ Observação: Substitua server pelo nome do seu servidor.

  • server.key → sua chave privada
  • server.csr → o arquivo de solicitação de certificado

💡 Dica: Guarde a chave privada (server.key) em um local seguro, pois ela não deve ser compartilhada.

3️⃣ Preencha os dados do CSR

Durante a execução, você será solicitado a fornecer informações para o certificado:

📌 Importante:

  • Para Common Name, digite o domínio totalmente qualificado (FQDN) do site que será protegido (ex.: www.meudominio.com.br)
  • Para campos que você deseja deixar em branco, digite .

Campos solicitados:

  • Country Name → Código do país (2 letras, ex.: BR)
  • State or Province Name → Estado por extenso
  • Locality Name → Cidade por extenso
  • Organization Name → Razão social ou nome completo
  • Organizational Unit Name → Ex.: TI
  • Common Name → Domínio (FQDN)
  • Email Address → E-mail de contato

📌 Campos opcionais:

  • A challenge password → senha de desafio (opcional)
  • An optional company name → nome fantasia

💡 Dica: Revise todos os campos antes de finalizar, pois eles serão incluídos no certificado.


4️⃣ CSR criada com sucesso

🎉 Pronto! O OpenSSL gerou os arquivos:

  • server.key → sua chave privada
  • server.csr → seu arquivo de solicitação de certificado

✅ Agora você pode enviar o .csr para a autoridade certificadora (CA) para emissão do certificado SSL.

Is this Base de conhecimento useful? 0 of 0 people say this Base de conhecimento is useful.