សំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ (CSR) គឺជាប្លុកនៃកូដដែលមានព័ត៌មានដែលបានអ៊ិនគ្រីបអំពីក្រុមហ៊ុនរបស់អ្នក និងឈ្មោះដែនដែលពាក់ព័ន្ធរបស់វា។ លេខកូដនេះគឺចាំបាច់សម្រាប់ ធ្វើឱ្យសកម្ម វិញ្ញាបនបត្រ SSL ។ ដើម្បីបង្កើតកូដ CSR នៅក្នុង CentOS Web Panel របស់អ្នក (CWP) សូមអនុវត្តតាមជំហានដែលបានរៀបរាប់ខាងក្រោម៖
របៀបបង្កើត CSR ក្នុង CWP ៧
ជំហានទី 1
- ចូលទៅក្នុងតំបន់គ្រប់គ្រង CWP របស់អ្នកនៅទីនេះ៖ http://server_IP:2030/
- រកទីតាំង ការកំណត់ Apache ពីម៉ឺនុយរុករកខាងឆ្វេង។
- ជ្រើសប៊ូតុង វិញ្ញាបនបត្រ SSL ពី ការកំណត់ Apache ហើយប្តូរទៅ Generate CSR ផ្ទាំង។
បំពេញក្នុងវាលទទេជាមួយនឹងព័ត៌មានដែលបានស្នើសុំដោយប្រើតែ អក្សរក្រមលេខ តួអក្សរ:
Common Name (Domain) - មានសមត្ថភាពពេញលេញ domain ឈ្មោះ (FQDN) ដែលអ្នកចង់ធានា។ ប្រសិនបើអ្នកកំពុងធ្វើឱ្យសកម្ម តួអក្សរជំនួស វិញ្ញាបនបត្រ, នេះ។ domain ឈ្មោះគួរតែចាប់ផ្តើមដោយសញ្ញាផ្កាយ (ឧទាហរណ៍ *.example.com)។
ឈ្មោះប្រទេស (Code) – អក្សរពីរ លេខកូដប្រទេស ដែលអនុលោមតាម ISO 3166-2 ។
ឈ្មោះរដ្ឋ ឬខេត្ត - ឈ្មោះពេញលេញនៃរដ្ឋឬតំបន់របស់អ្នក។
ឈ្មោះទីក្រុង - ឈ្មោះពេញនៃទីក្រុង ឬតំបន់របស់អ្នក។ សូមជៀសវាងការប្រើអក្សរកាត់។
ឈ្មោះអង្គការ - ឈ្មោះក្រុមហ៊ុនដែលបានចុះបញ្ជីស្របច្បាប់។ សម្រាប់ OV និង EV SSL certificates, អាជ្ញាធរវិញ្ញាបនប័ត្រ Comodo (ឥឡូវ Sectigo) នឹងត្រូវផ្ទៀងផ្ទាត់ឈ្មោះស្ថាប័នដែលអ្នកដាក់ស្នើ។ សម្រាប់ DV SSLs, តំបន់នេះនឹងមិនត្រូវបានរាយក្នុងព័ត៌មានលម្អិតអំពីវិញ្ញាបនបត្រទេ។ ប្រសិនបើអ្នកមិនមានអង្គការទេ អ្នកអាចបញ្ចូល 'NA'។
ឈ្មោះអង្គភាព - ឈ្មោះនាយកដ្ឋានក្នុងអង្គភាពរបស់អ្នក។ ប្រសិនបើមិនអាចអនុវត្តបានទេ អ្នកអាចបញ្ចូល 'NA' នៅទីនេះផងដែរ។
Email Address - ផ្តល់អាសយដ្ឋានអ៊ីមែលដែលឯកសារវិញ្ញាបនបត្រនឹងត្រូវបានផ្ញើទៅ។ អ្នកក៏នឹងអាចផ្លាស់ប្តូរអាសយដ្ឋានអ៊ីមែលនេះក្នុងអំឡុងពេលដំណើរការធ្វើឱ្យសកម្ម។ អាសយដ្ឋានអ៊ីមែលនេះនឹងមិនត្រូវបានប្រើសម្រាប់សុពលភាពត្រួតពិនិត្យដែន (DCV) ទេ។
ថ្ងៃដែលមានសុពលភាព (លំនាំដើម 365) - អ្នកអាចបញ្ចូលតម្លៃលំនាំដើម 365។ តម្លៃនេះនឹងមិនប៉ះពាល់ដល់រយៈពេលសុពលភាពរបស់អ្នកទេ។ វិញ្ញាបនប័ត្រ SSL.
ទំហំគន្លឹះ - ជ្រើសរើសទំហំគន្លឹះពីបញ្ជីទម្លាក់ចុះ។ យើងណែនាំ 2048 bits។

ជំហានទី 2
ត្រូវប្រាកដថាគ្រប់វាលទាំងអស់ត្រូវបានបំពេញ។ ពេលអ្នកបានធ្វើរួចហើយ សូមចុចពាក្យថា បង្កើត ប៊ូតុង។
ជាលទ្ធផល អ្នកនឹងទទួលបានលេខកូដពីរ៖
1) កូដ CSR
2) លេខកូដឯកជន.
លេខកូដ CSR របស់អ្នកនឹងត្រូវបានរក្សាទុកនៅក្នុង /etc/pki/tls/certs/ ថតឯកសារដែលមានផ្នែកបន្ថែម '.csr' ។
លេខកូដ CSR គួរតែត្រូវបានចម្លងរួមទាំងស្លាក —–ចាប់ផ្តើមការស្នើសុំវិញ្ញាបនបត្រ—– និង —–បញ្ចប់ការស្នើសុំវិញ្ញាបនបត្រ—– ដើម្បីចាប់ផ្តើម ការធ្វើឱ្យសកម្មវិញ្ញាបនបត្រ.
ដែន លេខកូដឯកជន អាចរកបាននៅក្នុងផ្ទាំង 'Private Key' ។ សូមប្រាកដថាបានបម្រុងទុកលេខកូដនេះ ព្រោះវាមិនអាចដំឡើងវិញ្ញាបនបត្រដោយគ្មានវាបានទេ។

សូមកត់សម្គាល់នេះ លេខកូដឯកជន នឹងរក្សាទុកដោយស្វ័យប្រវត្តិនៅក្នុង /etc/pki/tls/private/ ថត។

