Шаг 3. Создайте запрос на подпись

После создания файла конфигурации подписи для локального закрытого ключа вы можете преобразовать эту конфигурацию в файл запроса подписи.

Чтобы создать файл запроса подписи, выполните следующую команду:

openssl req \
  -key LOCAL_PRIVATE_KEY \
  -config SIGNATURE_CONFIG_FILE \
  -new \
  -nodes \
  -days NUMBER_OF_DAYS \
  -out SIG_REQUEST_FILE

Где:

  • LOCAL_PRIVATE_KEY – это путь к локальному закрытому ключу узла, созданному на шаге 1.
  • SIGNATURE_CONFIG_FILE – это путь к файлу узла, созданному на шаге 2.
  • NUMBER_OF_DAYS – количество дней, в течение которых действителен сертификат. Значение по умолчанию – 30.
  • SIG_REQUEST_FILE – это местоположение выходного файла запроса подписи, который создает эта команда.

Эта команда создаст файл *.csr с указанным вами названием.

Далее

1 2 3 NEXT: (4) Sign the request 5