Khi đăng ký chứng chỉ SSL, bước đầu tiên cần thực hiện là tạo Private Key và CSR (Certificate Signing Request). Đây là bước bắt buộc trước khi gửi yêu cầu phát hành chứng chỉ cho nhà cung cấp SSL.
Bài viết này hướng dẫn thực hiện chỉ với 2 câu lệnh OpenSSL.
CSR là gì? #
CSR (Certificate Signing Request) là một tệp tin chứa các thông tin về domain và tổ chức của người dùng, được gửi đến nhà cung cấp SSL (CA – Certificate Authority) để yêu cầu cấp chứng chỉ. CSR được tạo ra cùng với một Private Key – khóa bí mật cần lưu giữ an toàn trên server, tuyệt đối không chia sẻ cho bất kỳ ai.
1. Tạo Private Key #
Mở terminal trên server và chạy lệnh sau:
openssl genrsa -out yourdomain.com.key 2048
Chú thích:
- -out yourdomain.com.key – tên file lưu private key (đổi yourdomain.com thành tên domain thật)
2. Tạo CSR #
Tiếp theo, chạy lệnh sau để tạo file CSR:
openssl req -new -key yourdomain.com.key -out yourdomain.com.csr
Sau khi chạy lệnh, hệ thống sẽ yêu cầu nhập một số thông tin sau:
- Country Name: Mã quốc gia
- State or Province Name: Tỉnh/thành phố
- Locality Name: Quận/Huyện
- Organization Name: Tên công ty/tổ chức
- Organizational Unit Name: Phòng ban
- Common Name: Domain cần cấp SSL (bắt buộc chính xác)
- Email Address: Email liên hệ

