Für die Bestellung eines SSL Zertifikates werden ein private key und ein Certificate Signing Request (CSR) benötigt. Mit folgendem Befehl lassen sich key und CSR unter Linux OpenSSL erstellen.
1 |
openssl req -new -out domain.tld.csr -keyout domain.tld.key -newkey rsa:2048 -nodes |
Anschließend müssen noch die entsprechenden Daten eingetragen werden. Wichtig ist hier, dass unter dem Feld „Common Name (eg, YOUR name) []“ die entsprechende Domain inklusive Subdomain eingetragen wird. Ein challenge password sollte nicht vergeben werden.