ចូរយើងគូសបញ្ជាក់ជំហានសម្រាប់បង្កើត CSR ដោយប្រើឧបករណ៍ដែលបានផ្តល់នៅក្នុងចំណុចប្រទាក់ផ្ទាំងបញ្ជា Webmin៖
របៀបបង្កើត CSR នៅលើ Webmin
ជំហានទី 1
- ចូលទៅ Webmin Interface នៅក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិត។ ជាធម្មតា វាអាចត្រូវបានធ្វើតាមរយៈ URL ខាងក្រោម៖ https://example.com:10000 ដែល example.com តំណាងឱ្យឈ្មោះម៉ាស៊ីនរបស់ Server ហើយ 10000 គឺជាលេខច្រកលំនាំដើម។
- ដាក់កណ្ដុរលើបន្ទះនៅផ្នែកខាងឆ្វេងនៃទំព័រហើយចុច ផ្សេងៗ - Leecork >> Command Shell.

- តាមលំនាំដើម អ្នកនឹងនៅថតដើមរបស់ Server ។ ដោយការរត់ cd folder_name ពាក្យបញ្ជា អ្នកអាចរុករកទៅថតដែលអ្នកចង់បង្កើតឯកសារ CSR និង Private Key ។ ដូចគ្នានេះផងដែរ អ្នកអាចបង្កើតថតថ្មីមួយដោយដំណើរការ៖
mkdir folder_name - ខណៈពេលដែលអ្នកនៅថតដែលអ្នកចង់បាន សូមបិទភ្ជាប់ពាក្យបញ្ជាខាងក្រោមទៅក្នុងប្រអប់បញ្ចូលពាក្យបញ្ជា៖
openssl req -new -newkey rsa:2048 -nodes -out example_com.csr -keyout example_com.key -subj “/C=CC/ST=StateName/L=CityName/O=OrgName/OU=OrgUnit/CN=example.com/[អ៊ីមែលការពារ]"
ជំហានទី 2
ដែល example_com.csr និង example_com.key នឹងត្រូវបានបង្កើតជាឯកសារ CSR និង Private key រៀងៗខ្លួន។ ឈ្មោះឯកសារអាចត្រូវបានផ្លាស់ប្តូរទៅជាតម្លៃផ្សេងទៀត ដូច្នេះពួកគេអាចសម្គាល់បានយ៉ាងងាយស្រួលបន្ថែមទៀត។ តម្លៃប្រធានបទ (-subj) អាចត្រូវបានបញ្ជាក់ដោយមានឬគ្មានសម្រង់។ ដូចគ្នានេះផងដែរ វាត្រូវបានទាមទារដើម្បីជំនួសតម្លៃបន្ទាប់នៅក្នុងពាក្យបញ្ជាជាមួយនឹងតម្លៃទាំងនោះ ដែលអាចអនុវត្តបានសម្រាប់ domain នៅក្នុងបញ្ហា៖
- CC – អក្សរកាត់លេខកូដប្រទេស 2 អក្សរ។ អាចបានក្នុងការរកមើលលេខកូដប្រទេសដែលត្រឹមត្រូវនៅក្នុងនេះដោយសេរី ថតឯកសារលើអ៊ីនធឺណិត;
- StateName – ឈ្មោះរដ្ឋ ឬឈ្មោះទីក្រុង ប្រសិនបើគ្មានរដ្ឋ។
- CityName – ឈ្មោះទីក្រុង;
- OrgName – ឈ្មោះក្រុមហ៊ុន ឬ "NA" ប្រសិនបើមិនមានក្រុមហ៊ុនចុះបញ្ជី។
- OrgUnit – ឈ្មោះនៃនាយកដ្ឋាននៅក្នុងក្រុមហ៊ុនដែលទទួលបន្ទុកគ្រប់គ្រង SSL ឬគ្រាន់តែ "NA" ប្រសិនបើមិនមានអង្គភាព។
- example.com - នេះ។ domain ឈ្មោះដែល វិញ្ញាបនប័ត្រ SSL នឹងត្រូវបានចេញ។ នៅទីនេះអ្នកអាចពិនិត្យ របៀបដាក់ឈ្មោះ domain ទៅ CSR អោយបានត្រឹមត្រូវ។;
- [អ៊ីមែលការពារ] – អាសយដ្ឋានអ៊ីមែលទំនាក់ទំនងរដ្ឋបាល។
ចំណាំ! សម្រាប់វិញ្ញាបនបត្រ OV និង EV វាមានកាតព្វកិច្ចក្នុងការបញ្ជាក់ឈ្មោះក្រុមហ៊ុនស្របច្បាប់ និងនាយកដ្ឋានដែលមានស្រាប់នៅក្នុងផ្នែកអង្គភាព និងអង្គភាព ចាប់តាំងពីវិញ្ញាបនបត្រទាំងនោះត្រូវបានចេញឱ្យក្រុមហ៊ុនដែលបានចុះបញ្ជី និងបញ្ជាក់ពីកម្រិតសុពលភាពកម្រិតខ្ពស់ជាងនេះ។
ជំហានទី 3
ចំណាំ! វាលទាំងអស់ត្រូវតែបំពេញតែជាមួយ អក្សរក្រមលេខ និមិត្តសញ្ញា និងមិនមានសញ្ញាពិសេសត្រូវបានអនុញ្ញាត (ឧ. “និង”, “/”, “^” ជាដើម)។

- ប្រតិបត្តិពាក្យបញ្ជា។
- ប្រសិនបើអ្វីៗគ្រប់យ៉ាងត្រូវបានធ្វើបានត្រឹមត្រូវ លទ្ធផលនៃពាក្យបញ្ជាដែលបានប្រតិបត្តិនឹងត្រូវបានបង្ហាញដូចជានៅលើរូបថតអេក្រង់ខាងក្រោម។

- ដាក់កណ្ដុរលើបន្ទះនៅជ្រុងខាងឆ្វេងហើយចុច File Manager នៅក្នុងការពង្រីក ផ្សេងៗ - Leecork ប្រភេទរង។
- បន្ទាប់មក រកមើលប្រព័ន្ធឯកសារ ដើម្បីបើកថតដែលឯកសារ CSR និង Private key ត្រូវបានបង្កើត។ ទាញយកឯកសារ example_com.csr ដោយចុចពីរដងលើវា។

- នៅពេលដែលឯកសារត្រូវបានទាញយក អ្នកត្រៀមខ្លួនរួចរាល់ហើយដើម្បី ធ្វើឱ្យសកម្ម នូវវិញ្ញាបនបត្រ SSL នៅក្នុងតំបន់គណនី 1Byte ។
នៅពេលនោះ នៅពេលដែលវិញ្ញាបនបត្រ SSL ត្រូវបានចេញដោយអាជ្ញាធរវិញ្ញាបនបត្រ អ្នកនឹងអាចដំឡើងវាបានតាម ការណែនាំនេះ.
