نحوه ساخت CSR برای گواهی WildCard SSL

CSR یا  Certificate Signing Request یک درخواست دیجیتال است که برای درخواست گواهی SSL (Secure Sockets Layer) از یک Certificate Authority (CA) ایجاد می‌شود. این درخواست شامل اطلاعاتی دربارهٔ سازمان شما، دامنه‌ای که گواهی برای آن صادر می‌شود، و کلید عمومی شما است. زمانی که یک گواهی SSL درخواست می‌دهید، CA برای شما یک گواهی SSL صادر می‌کند که با کلید خصوصی شما سازگار است. در نظر داشته باشید که گواهی Wildcard SSL فقط برای یک دامنه و زیردامنه‌های مستقیم آن معتبر است، اما گواهی SAN برای محیط‌های پیچیده‌تر با دامنه‌های متنوع کاربرد دارد.

گواهی wildcard چیست؟

Wildcard SSL Certificate به شما این امکان را می‌دهد که یک گواهی SSL را برای تمام زیر دامنه‌های یک دامنه خاص استفاده کنید. به عبارت ساده‌تر، اگر شما به دنبال این هستید که گواهی SSL را برای دامنه‌هایی مانند www.yourdomain.com ،mail.yourdomain.com ،blog.yourdomain.com و غیره داشته باشید، به‌جای خرید گواهی SSL برای هر زیر دامنه به طور جداگانه، می‌توانید یک Wildcard SSL خریداری کنید که برای تمام زیر دامنه‌ها معتبر است.

مراحل ساخت CSR برای wildcard

فایل زیر را ایجاد و برای ما ارسال کنید.

۱. برنامهٔ XCA را از لینک زیر دانلود و نصب نمایید.

Download XCA

۲. بعد از اجرای برنامه یک دیتابیس جدید از مسیر File/New Database ایجاد کنید.

ایجاد دیتابیش جدید برای گواهی ssl wildcard

۳. از قسمت Certificate signing request یک New Request ایجاد کنید.

ایجاد درخواست csr جدید

۴. وارد قسمت Subject شوید و اطلاعات فیلدهای مشخص شده را کامل کنید و ok را بزنید.

پر کردن قسمت subject برای دریافت گواهی wildcard ssl

۵. از قسمت Subjec گزینه Generate a new key را بزنید.

ساخت کلید جدید برای دریافت ssl wildcard

نکته: private key ساخته شده در برنامه نباید به‌هیچ‌عنوان حذف شود در غیر این صورت کلیهٔ مراحل پرداخت باید مجدداً انجام شود.

۶. از قسمت Extensions تنظیمات مربوطه را انجام دهید.

تنطیمات اکستنشن فایل csr

در قسمت Edit همین بخش که در شکل زیر مشخص شده، تنظیمات مربوطه را انجام دهید.

تنظیمات ادیت extensions گواهی ssl
تنظیمات ادیت extensions گواهی ssl wildcard

۷. سپس از قسمت key usage طبق تصویر گزینه‌های زیر را انتخاب کنید و ok را بزنید.

تنظیمات key usage فایل csr گواهی san

۸. از رکورد ایجاد شده با فرمت csr در مسیر دلخواه خروجی بگیرید و OK را بزنید.

گرفتن خروج csr برای گواهی wildcard ssl

۹. در نهایت فایل مربوطه را با پسوند txt. تغییر نام دهید و برای آیکو ارسال فرمایید.

تعییر نام فایل csr wildcard ssl به txt