Koti > Tietoturva > Varmenteiden määritys laitteen suojaukselle > Varmenteen allekirjoituspyynnön (CSR) luonti ja varmentajan (CA) varmenteen asentaminen > CSR:n luominen
CSR:n luominen
CSR (Certificate Signing Request) on CA:lle lähetetty pyyntö varmenteen sisältämien valtuuksien todentamiseksi.
On suositeltavaa asentaa CA:n päävarmenne tietokoneeseen ennen CSR:n luomista.
- Käynnistä WWW-selain.
- Kirjoita selaimen osoiteriville ”https://laitteen IP-osoite” (jossa ”laitteen IP-osoite” on laitteen IP-osoite).esim.
https://192.168.1.2
- Kirjoita tarvittaessa salasana Login (Kirjaudu sisään)-kenttään ja napsauta sitten Login (Kirjaudu sisään).Tämän laitteen asetusten hallinnan oletussalasana sijaitsee laitteen pohjassa, ja sen yhteydessä on merkintä ”Pwd”. Vaihda oletussalasana noudattamalla näytössä näkyviä ohjeita, kun kirjaudut sisään ensimmäisen kerran.
- Napsauta vasemmassa siirtymispalkissa .Jos vasen selauspalkki ei ole näkyvissä, aloita selaus kohdasta
.
- Valitse Create CSR (Luo CSR).
- Syötä Common Name (Yleinen nimi) (pakollinen) ja lisää muita liittyen kohteeseen Organization (Organisaatio) (valinnainen).
- Sinun on toimitettava yrityksesi tiedot, jotta CA voi varmistaa henkilöllisyytesi ja todistaa sen ulkopuolisille.
- Common Name (Yleinen nimi) -pituuden on oltava alle 64 tavua. Kirjoita tunniste, kuten IP-osoite tai solmun tai toimialueen nimi, kun muodostat laitteeseen SSL/TLS-yhteyden. Solmun nimi on oletusarvoisesti näkyvissä. Common Name (Yleinen nimi) on määritettävä.
- Näkyviin tulee varoitus, jos kirjoitat URL-kenttään eri nimen kuin varmenteessa käytetty yleinen nimi.
- Kohteiden Organization (Organisaatio), Organization Unit (Organisaatioyksikkö), City/Locality (Kaupunki/paikka) ja State/Province (Osavaltio/provinssi) pituuksien on oltava alle 64 tavua.
- Kohteen Country/Region (Maa/alue) on oltava kaksimerkkinen, ISO 3166 -standardin mukainen maakoodi.
- Jos määrität X.509v3-varmenteen jatketta, valitse Configure extended partition (Määritä laajennettu osio) -valintaruutu ja valitse sitten Auto (Register IPv4) (Automaattinen (Rekisteröi IPv4)) tai Manual (Manuaalinen).
- Valitse laitteesi Public Key Algorithm (Yleisen avaimen algoritmi) -pudotusluettelosta. Oletusasetus on RSA(2048bit) (RSA (2 048-bittinen)).
- Valitse laitteesi Digest Algorithm (Koostealgoritmi) -pudotusluettelosta. Oletusasetus on SHA256.
- Valitse Submit (Lähetä).CSR ilmestyy näytölle. Tallenna CSR tiedostona tai kopioi ja liitä se CA:n CSR-verkkolomakkeeseen.
- Napsauta Tallenna.
![image](../images/topic1_icon5.png)
Noudata CA-käytäntöä, kun lähetät CSR:n CA:llesi.
Oliko sivu hyödyllinen?