OpenSSL, sertifika işlemleri için en yaygın kullanılan açık kaynak araçtır ve tek komutla CSR (Certificate Signing Request) ile özel anahtarı birlikte üretebilir. Sunucu erişiminiz varsa CSR oluşturmanın en hızlı yolu budur.
Temel CSR Komutu
openssl req -new -newkey rsa:2048 -nodes -keyout ornek.key -out ornek.csr
Komut sizi Common Name (alan adı), Organization, Locality, State ve iki harfli Country bilgilerini girmeye yönlendirir. Sonunda iki dosya oluşur: başvuruya göndereceğiniz ornek.csr ve sunucuda gizli kalması gereken ornek.key.
Bilgileri Komuta Gömmek
Etkileşimli soruları atlamak için subject bilgisini doğrudan verebilirsiniz:
openssl req -new -newkey rsa:2048 -nodes -keyout ornek.key -out ornek.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Ornek AS/CN=www.ornek.com"
CSR İçeriğini Doğrulamak
openssl req -in ornek.csr -noout -text
Bu komut CSR içindeki alan adı ve kuruluş bilgilerini gösterir; başvurudan önce doğruluğunu kontrol edin. Anahtar boyutu için günümüzde en az 2048 bit önerilir. Sunucuya erişiminiz yoksa çevrim içi CSR oluşturma aracımızı kullanabilir, ardından uygun SSL sertifikasını seçebilirsiniz.