Konuyu Açan
#0
OpenSSL, şifreleme ve dijital sertifikalar ile ilgili birçok işlemi gerçekleştirmek için yaygın olarak kullanılan bir araçtır. Bu yazıda, Linux ortamında OpenSSL kullanarak bir Certificate Signing Request (CSR) oluşturmanın adımlarını detaylı bir şekilde inceleyeceğiz.
CSR, bir sertifika otoritesine (CA) gönderilen ve dijital sertifika almak için gereken bilgileri içeren bir dosyadır. CSR oluşturmak için öncelikle bir özel anahtar oluşturmanız gerekmektedir. Bu iki adımda OpenSSL komut satırı aracı kullanılacaktır.
Bu komut, 2048 bit uzunluğunda bir RSA özel anahtarı oluşturur ve "private.key" adlı bir dosyaya kaydeder. Özel anahtar, sertifika oluşturma sürecinin temel bileşenidir ve gizli tutulmalıdır.
Bu komut, daha önce oluşturduğunuz "private.key" dosyasını kullanarak "request.csr" adlı bir CSR dosyası oluşturur. Komut çalıştırıldığında, sizden bazı bilgiler girmeniz istenecektir. Bu bilgiler şunlardır:
Girdiğiniz bilgiler, CSR dosyanızda yer alacaktır ve sertifika otoritesine gönderilecektir.
Bu komut, CSR dosyasının içeriğini okunabilir bir formatta gösterir. Böylece, doğru bilgileri girdiğinizi kontrol edebilirsiniz.
Sonuç olarak, bu adımları takip ederek kolayca CSR oluşturabilir ve bunu bir sertifika otoritesine gönderebilirsiniz. OpenSSL, güvenli bağlantılar kurmak için önemli bir araçtır ve CSR oluşturma süreci, bu tür işlemlerin temelini oluşturur.
CSR, bir sertifika otoritesine (CA) gönderilen ve dijital sertifika almak için gereken bilgileri içeren bir dosyadır. CSR oluşturmak için öncelikle bir özel anahtar oluşturmanız gerekmektedir. Bu iki adımda OpenSSL komut satırı aracı kullanılacaktır.
- Özel Anahtar Oluşturma
CODE
1openssl genrsa -out private.key 2048Bu komut, 2048 bit uzunluğunda bir RSA özel anahtarı oluşturur ve "private.key" adlı bir dosyaya kaydeder. Özel anahtar, sertifika oluşturma sürecinin temel bileşenidir ve gizli tutulmalıdır.
- CSR Oluşturma
CODE
1openssl req -new -key private.key -out request.csrBu komut, daha önce oluşturduğunuz "private.key" dosyasını kullanarak "request.csr" adlı bir CSR dosyası oluşturur. Komut çalıştırıldığında, sizden bazı bilgiler girmeniz istenecektir. Bu bilgiler şunlardır:
- Ülke Adı (C)
- Eyalet veya Bölge Adı (ST)
- Şehir veya Yerleşim Yeri (L)
- Organizasyon Adı (O)
- Organizasyonun Bölümü (OU)
- Ortak Ad (CN): Bu, genellikle sertifikanın kullanılacağı alan adıdır.
- E-posta Adresi (emailAddress)
Girdiğiniz bilgiler, CSR dosyanızda yer alacaktır ve sertifika otoritesine gönderilecektir.
- CSR Dosyasını Görüntüleme
CODE
1openssl req -text -noout -verify -in request.csrBu komut, CSR dosyasının içeriğini okunabilir bir formatta gösterir. Böylece, doğru bilgileri girdiğinizi kontrol edebilirsiniz.
Sonuç olarak, bu adımları takip ederek kolayca CSR oluşturabilir ve bunu bir sertifika otoritesine gönderebilirsiniz. OpenSSL, güvenli bağlantılar kurmak için önemli bir araçtır ve CSR oluşturma süreci, bu tür işlemlerin temelini oluşturur.