CSR
CSR to podpisany cyfrowo przez użytkownika dokument (plik) zgodny ze standardem X.509, zawierający:
- klucz publiczny użytkownika,
- nazwę użytkownika
- nazwę domeny certyfikatów
Użytkownik generuje CSR za pomocą własnego klucza prywatnego z umieszczeniem w CN (common name) tematu (subject) nazwy użytkownika zakończonej znakiem @ oraz nazwą domeny certyfikatów.
Przykładowe polecenie dla użytkownika o nazwie 439d w serwisie korzystającym z domeny certyfikatów demo.cybo.pl do samodzielnego wygenerowania nowego klucza prywatnego w formacie PEM do pliku key.txt oraz odpowiadającego CSR w formacie PEM do pliku csr.txt przy użyciu oprogramowania openssl:
openssl req -new -newkey rsa:2048 -keyout key.txt -out csr.txt -subj "/CN=439d@demo.cybo.pl"
Uwaga: treść klucza prywatnego powinna być znana jedynie użytkownikowi, który jest jego właścicielem.
Wygenerowany przez użytkownika CSR jest przekazywany administratorowi serwisu w celu wygenerowania certyfikatu dla tego użytkownika.
Zobacz też: