{"id":812,"date":"2014-11-03T10:48:48","date_gmt":"2014-11-03T09:48:48","guid":{"rendered":"https:\/\/www.psw-group.de\/support\/?p=812"},"modified":"2023-02-01T11:40:02","modified_gmt":"2023-02-01T10:40:02","slug":"wie-erstelle-ich-ein-sha-2-signiertes-csr-im-apache","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/support\/wie-erstelle-ich-ein-sha-2-signiertes-csr-im-apache\/","title":{"rendered":"Wie erstelle ich ein SHA-2-signiertes CSR im Apache?"},"content":{"rendered":"<p>Ein CSR ist eine Datei, die Ihre Antragsdaten sowie den \u00f6ffentlichen Schl\u00fcssel zu Ihrem privaten Schl\u00fcssel enth\u00e4lt. Erstellen Sie Ihre CSR-Datei wie folgt und kopieren Sie anschlie\u00dfend deren Inhalt in das entsprechende Feld im Bestellprozess.\u00a0Standardm\u00e4\u00dfig sind die OpenSSL Kryptographietools so konfiguriert, dass nur SHA-1 Signaturen erzeugt werden.<\/p>\n<p>Wenn Sie ein SHA-256-signiertes CSR generieren m\u00f6chten, f\u00fcgen Sie in der Befehlszeile ein: <strong>-sha256<\/strong> hinzu.<\/p>\n<p>Um ein Schl\u00fcsselpaar bestehend aus privatem Schl\u00fcssel und \u00f6ffentlicher Zertifizierungsanforderung (CSR) zu erstellen, geben Sie folgenden Befehl ein:<\/p>\n<p><strong>openssl req -new -nodes <i>-sha256\u00a0<\/i>-keyout dateiname.key -out dateiname.csr -newkey rsa:2048<\/strong><\/p>\n<p>Es empfiehlt sich den Dateinamen so zu w\u00e4hlen, dass Sie ihn auch sp\u00e4ter eindeutig der Site zuordnen k\u00f6nnen. Wir empfehlen daher die Verwendung der zu zertifizierenden Domain unter Austausch der Punkte durch Unterstriche als Dateinamen, also zum Beispiel www_psw_net.key bzw. www_psw_net.csr.<\/p>\n<p>Der Befehl erstellt zwei Dateien. Die Datei mit der Endung key enth\u00e4lt den privaten Schl\u00fcssel, geben Sie diese Datei daher nicht an Fremde weiter. Bitte erstellen Sie auf jeden Fall ein Backup Ihres privaten Schl\u00fcssels, da es keine M\u00f6glichkeit der Wiederherstellung nach einem Verlust gibt. Der private Schl\u00fcssel dient als Grundlage der Zertifizierungsanforderung (CSR) und damit auch als Grundlage des Zertifikates.<\/p>\n<p>Bei der Erstellung des CSR werden Sie nach einigen Details gefragt, die neben dem \u00f6ffentlichen Schl\u00fcssel in den CSR aufgenommen werden und diesen eindeutig machen. Einige Felder haben hierbei einen Standardwert, um diesen zu \u00fcbernehmen dr\u00fccken Sie einfach die Eingabetaste, m\u00f6chten Sie das jeweilige Feld leer lassen geben Sie einen Punkt (.) ein.<\/p>\n<p><strong>Country Name (2 letter code) [AU]: DE<\/strong><\/p>\n<p>hier geben Sie Ihr L\u00e4nderk\u00fcrzel ein<\/p>\n<p><strong>State or Province Name (full name) [Some-State]: Hessen<\/strong><\/p>\n<p>hier geben Sie Ihr Bundesland ein<\/p>\n<p><strong>Locality Name (eg, city) []: Fulda<\/strong><\/p>\n<p>hier geben Ihren Ort ein<\/p>\n<p><strong>Organization Name (eg, company) [Internet Widgits Pty Ltd]: MeineFirma<\/strong><\/p>\n<p>hier geben Sie Ihren Firmennamen \/ Organisationsnamen \/ Vor- und Zunamen ein, je nachdem, was f\u00fcr Sie am zutreffendsten ist<\/p>\n<p><strong>Organizational Unit Name (eg, section) []: IT<\/strong><\/p>\n<p>hier k\u00f6nnen Sie eine Abteilung eingeben, dieses Feld kann aber auch leer bleiben<\/p>\n<p><strong>Common Name (e.g. server FQDN or YOUR name) []: www.domain.de<\/strong><\/p>\n<p>hier geben Sie die zu sichernde Site ein, die Angabe muss einen vollst\u00e4ndigen Domainnamen enthalten, m\u00f6chten Sie also https:\/\/www.domain.de\/&#8230; sch\u00fctzen, geben Sie www.domain.de ein, domain.de reicht hier nicht aus, es sei denn, Sie m\u00f6chten nur https:\/\/domain.de\/&#8230; sch\u00fctzen. Dateien und Unverzeichnisse hingegen sind jeweils immer eingeschlossen, vgl. auch http:\/\/cvs.openssl.org\/chngview?cn=21799<\/p>\n<p><strong>E-Mail Address []: info@domain.de<\/strong><\/p>\n<p>hier geben Sie Ihre E-Mail-Adresse ein<\/p>\n<p>Gegebenenfalls werden Sie nach folgenden &#8218;extra&#8216;-Angaben gefragt<\/p>\n<p><strong>A challenge password []:<\/strong><br \/>\n<strong>An optional company name []:<\/strong><\/p>\n<p>diese lassen Sie bitte immer leer.<\/p>\n<p>Ihr CSR wurde nun erstellt. \u00d6ffnen Sie die Datei dateiname.csr anschlie\u00dfend in einem Texteditor und kopieren Sie deren Inhalt in das vorgesehene Feld im Bestellprozess.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein CSR ist eine Datei, die Ihre Antragsdaten sowie den \u00f6ffentlichen Schl\u00fcssel zu Ihrem privaten Schl\u00fcssel enth\u00e4lt. Erstellen Sie Ihre CSR-Datei wie folgt und kopieren Sie anschlie\u00dfend deren Inhalt in das entsprechende Feld im Bestellprozess.\u00a0Standardm\u00e4\u00dfig sind die OpenSSL Kryptographietools so konfiguriert, dass nur SHA-1 Signaturen erzeugt werden. Wenn Sie ein SHA-256-signiertes CSR generieren m\u00f6chten, f\u00fcgen&#8230;<\/p>\n","protected":false},"author":15,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[514],"tags":[59,61,87,79,80,311],"class_list":["post-812","post","type-post","status-publish","format-standard","hentry","category-csr","tag-apache","tag-csr","tag-hash-algorithmus","tag-sha","tag-sha2","tag-signatur"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/812","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/comments?post=812"}],"version-history":[{"count":1,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/812\/revisions"}],"predecessor-version":[{"id":3013,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/812\/revisions\/3013"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/media?parent=812"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/categories?post=812"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/tags?post=812"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}