|
สร้างกุญแจคู่และ CSR โดยใช้คำสั่ง
$ openssl req -new -nodes -keyout private.key -out public.csr
ซอฟต์แวร์ OpenSSL จะดำเนินการสร้างกุญแจคู่ จากนั้น ให้ระบุข้อมูลเกี่ยวกับเครื่องให้บริการเว็บตามที่ซอฟต์แวร์ให้ระบุเพื่อสร้างเป็น
CSR แสดงดังในรูปที่ 1

รูปที่ 1หน้าจอแสดงตัวอย่างการสร้างกุญแจคู่และ CSR
จากรูปที่ 1 ในการสร้าง CSR ผู้สร้างต้องระบุข้อมูลต่างๆของเครื่องให้บริการ
ได้แก่ ที่อยู่ (ประเทศ จังหวัด อำเภอ/เขต) หน่วยงาน และชื่อเครื่องให้บริการ
แสดงตัวอย่างดังในตารางที่ 1
|
สิ่งที่ซอฟต์แวร์ให้ระบุ
|
คำอธิบาย
|
| Country Name (2 letter code) [AU]: TH |
ให้ระบุรหัสประเทศที่เป็นตัวอักษร 2 ตัวตามมาตรฐาน ISO
3166 Country Codes โดยให้เป็นชื่อประเทศที่หน่วยงานเจ้าของเครื่องให้บริการเว็บตั้งอยู่
ในที่นี้ คือประเทศไทย TH |
| State or Province Name (full name) [Some-State]: Bangkok |
ให้ระบุชื่อจังหวัดที่หน่วยงานเจ้าของเครื่องให้บริการเว็บตั้งอยู่ |
| Locality Name (eg, city) []: Ratchathewi |
ให้ระบุชื่อเขตหรืออำเภอหน่วยงานเจ้าของเครื่องให้บริการเว็บตั้งอยู่ |
| Organization Name (eg, company) [Internet Widgits Pty
Ltd]: GOV |
ให้ระบุเขตข้อมูล Organization ตามที่ G-CA ระบุ |
| Organizational Unit Name (eg, section) []:Government
Information Technology Services |
ให้ระบุชื่อหน่วยงานเจ้าของเครื่องให้บริการเว็บและโดเมนเนม |
| Common Name (eg, YOUR name) []:www.gits.net.th |
ให้ระบุชื่อโดเมนเนม |
ตารางที่ 1 แสดงตัวอย่างการระบุข้อมูลในการสร้างกุญแจคู่และ
CSR
เมื่อผู้สร้างกรอกข้อมูลเรียบร้อยแล้ว ผู้สร้างจะได้ผลลัพธ์คือ
กุญแจคู่ ประกอบไปด้วยกุญแจส่วนตัว (Private Key) ชื่อ private.key และกุญแจสาธารณะ
(Public Key) หรือคือ CSR นั่นเอง ชื่อ public.csr จากนั้นให้ผู้สร้างส่งข้อมูลใน
CSR (สามารถเปิดได้โดยใช้โปรแกรม NotePad บนระบบปฏิบัติการวินโดวส์หรือ vi
บนระบบปฏิบัติการยูนิกซ์) มายัง G-CA เพื่อให้ G-CA ทำการออกใบรับรองอิเล็กทรอนิกส์ต่อไป
ตัวอย่างข้อมูล CSR สำหรับส่งให้ทาง G-CA เพื่อออกใบรับรองอิเล็กทรอนิกส์สำหรับเครื่องให้บริการ
แสดงดังในรูปที่ 2
รูปที่ 2 ตัวอย่างข้อมูล CSR
|