កូដ CSR គឺចាំបាច់សម្រាប់ការធ្វើឱ្យសកម្មវិញ្ញាបនបត្រ SSL ។ វាអាចត្រូវបានបង្កើតដោយប្រើ Exchange Management Shell (EMS)ដែលអាចចូលដំណើរការបាននៅ ចាប់ផ្តើម >> កម្មវិធីទាំងអស់ >> Microsoft Exchange Server 2007 >> Exchange Management Shell.
របៀបបង្កើត CSR ក្នុង Exchange 2007 (PowerShell)
FURTHER READING: |
1. ការបង្កើត CSR នៅក្នុង Plesk 12 |
2. របៀបបង្កើត CSR នៅលើ Apache + OpenSSL/ModSSL/Nginx + Heroku |
3. របៀបបង្កើត CSR ដោយប្រើ cPanel |
ជំហានទី 1
ចំពោះ បង្កើតសំណើ ប៉ារ៉ាម៉ែត្រសម្រាប់ cmdlet នេះត្រូវបានប្រើប្រាស់សម្រាប់ការបង្កើតកូដ CSR ។ 'ឈ្មោះប្រធានបទ' ប៉ារ៉ាម៉ែត្រគួរតែរួមបញ្ចូលព័ត៌មានលម្អិតដែលត្រូវការទាំងអស់ ដែលនឹងត្រូវបានបញ្ចូលទៅក្នុងវិញ្ញាបនបត្រ។ ព័ត៌មានលម្អិតដែលអ្នកត្រូវផ្តល់នឹងប្រើអក្សរកាត់ខាងក្រោម៖
ព័ត៌មានលម្អិតដែលអ្នកនឹងត្រូវផ្តល់នឹងប្រើអក្សរកាត់ខាងក្រោម៖
- CN = Domain ឈ្មោះដែលអ្នកត្រូវការ វិញ្ញាបនបត្រសម្រាប់ (ឈ្មោះដែនដែលមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ពេញលេញ [FQDN]);
- C = អក្សរពីរ លេខកូដប្រទេស;
- S = ឈ្មោះរបស់រដ្ឋ;
- L = ឈ្មោះនៃតំបន់/ទីក្រុង;
- O = ឈ្មោះអង្គការ/ក្រុមហ៊ុនរបស់អ្នក។
- OU = អង្គភាព (ជំនួយ ការលក់ អាយធី និងល)
ជំហានទី 2
ពាក្យបញ្ជាឧទាហរណ៍ដើម្បីបង្កើតសំណើចុះហត្ថលេខាវិញ្ញាបនបត្រនឹងមានៈ
New-ExchangeCertificate -GenerateRequest -SubjectName “C=US, S =California, L =Los Angeles, O =1Byte Inc, OU =SSL Support, CN =www ។1byte.com» -KeySize 2048 -Path គ៖www ។1byte.com.req -PrivateKeyExportable $true

(!) សំខាន់៖
* អត្ថបទដិតគួរតែត្រូវបានផ្លាស់ប្តូរទៅជាព័ត៌មានលម្អិតត្រឹមត្រូវអំពីស្ថាប័ន/ក្រុមហ៊ុនផ្ទាល់ខ្លួនរបស់អ្នក។
* ដោយអនុលោមតាមការផ្លាស់ប្តូរគោលនយោបាយរបស់អាជ្ញាធរវិញ្ញាបនបត្រ ដោយចាប់ផ្តើមពីថ្ងៃទី 20 ខែធ្នូ ឆ្នាំ 2010 វិញ្ញាបនបត្រ SSL មិនអាចចេញដោយប្រើលេខកូដ CSR តិចជាង 2048 Bit បានទេ។
* ប៉ារ៉ាម៉ែត្រ -Path c:\www.example.com.req ត្រូវបានប្រើដើម្បីបញ្ជាក់ទីតាំងនៃលេខកូដ CSR នាពេលអនាគត។
* ប៉ារ៉ាម៉ែត្រ -PrivateKeyExportable $true នឹងអនុញ្ញាតការនាំចេញវិញ្ញាបនបត្រទៅ Server ផ្សេងទៀត ឬបម្រុងទុក RSA Private Key
* ប្រសិនបើអ្នកចង់បង្កើតកូដ CSR ជាមួយ Subject Alternative Names (SANs) សម្រាប់វិញ្ញាបនបត្រ Multi-domain អ្នកត្រូវបន្ថែម -DomainName គុណលក្ខណៈទៅនឹងពាក្យបញ្ជា ហើយរាយបញ្ជីដែនបន្ថែមទាំងអស់បន្ទាប់ពីវា។ ឧ. - អ៊ីមែលឈ្មោះដែន។1byte.com, autodiscover ។1byte.com
ជាលទ្ធផល ឯកសារ CSR មានឈ្មោះ [www.example.com.req] នៅក្នុង root នៃ C: drive របស់អ្នក វាអាចត្រូវបានបើកជាមួយនឹងកម្មវិធីនិពន្ធអត្ថបទណាមួយដូចជា Notepad ជាដើម។ ខ្លឹមសារនៃឯកសារនោះគួរតែត្រូវបានបិទភ្ជាប់ទៅក្នុងប្រអប់អ្នកឆ្លើយឆ្លងព័ត៌មាន កំឡុងពេលដំណើរការវិញ្ញាបនបត្រ រួមទាំងបឋមកថា និងបាតកថា៖ —–ចាប់ផ្តើមការស្នើសុំការចុះហត្ថលេខាលើវិញ្ញាបនបត្រ—– និង —– បញ្ចប់សំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ—– ។
ការដំឡើងនៅលើ Exchange 2007 អាចរកបាន នៅទីនេះ.