View Categories

Hướng dẫn tạo Key và CSR bằng openssl

1 phút đọc

Khi đăng ký chứng chỉ SSL, bước đầu tiên cần thực hiện là tạo Private KeyCSR (Certificate Signing Request). Đây là bước bắt buộc trước khi gửi yêu cầu phát hành chứng chỉ cho nhà cung cấp SSL.

Bài viết này hướng dẫn thực hiện chỉ với 2 câu lệnh OpenSSL.

CSR là gì? #

CSR (Certificate Signing Request) là một tệp tin chứa các thông tin về domain và tổ chức của người dùng, được gửi đến nhà cung cấp SSL (CA – Certificate Authority) để yêu cầu cấp chứng chỉ. CSR được tạo ra cùng với một Private Key – khóa bí mật cần lưu giữ an toàn trên server, tuyệt đối không chia sẻ cho bất kỳ ai.

1. Tạo Private Key #

Mở terminal trên server và chạy lệnh sau:

openssl genrsa -out yourdomain.com.key 2048

Chú thích:

  • -out yourdomain.com.key – tên file lưu private key (đổi yourdomain.com thành tên domain thật)

2. Tạo CSR #

Tiếp theo, chạy lệnh sau để tạo file CSR:

openssl req -new -key yourdomain.com.key -out yourdomain.com.csr

Sau khi chạy lệnh, hệ thống sẽ yêu cầu nhập một số thông tin sau:

  • Country Name: Mã quốc gia
  • State or Province Name: Tỉnh/thành phố
  • Locality Name: Quận/Huyện
  • Organization Name: Tên công ty/tổ chức
  • Organizational Unit Name: Phòng ban
  • Common Name: Domain cần cấp SSL (bắt buộc chính xác)
  • Email Address: Email liên hệ

Leave a Reply

Your email address will not be published. Required fields are marked *

Are you human? Please solve:Captcha


This site uses Akismet to reduce spam. Learn how your comment data is processed.

Scroll to Top
Đăng ký dùng thử Email Server
vHost sẽ ưu tiên xử lý và sắp xếp theo thứ tự đăng ký
Đăng ký ngay
Gửi ngay cho tôi
vHost có quà cho bạn
ĐỪNG ĐI
Chỉ ưu tiên cho 10 khách hàng nhanh tay nhất
Day 3: High Availability WordPress website
Thời gian: 10:00 - 11:30 30/10/2025
Đăng ký ngay