Сертифікати SSL Довідка

Створення запиту на підписування сертифіката (CSR) для Google App Engine

Перш ніж створити запит на сертифікат, скористайтеся Google Cloud Shell, щоб створити запит на підписування сертифіката (CSR) для Google App Engine у Google Cloud Platform.

Якщо ви використовуєте Google Compute Engine замість Google App Engine, вам потрібно буде підключитися до свого екземпляра та встановити сертифікат вручну.

  1. Увійдіть у свій обліковий запис Google Cloud Platform на сторінці https://console.cloud.google.com.
  2. У меню навігації зліва виберіть App Engine.
  3. Натисніть піктограму Activate Cloud Shell (Активувати Cloud Shell) угорі сторінки.
  4. Активуйте Cloud Shell

  5. У нижній частині сторінки з’явиться нове вікно консолі.
  6. У консолі перейдіть до каталогу, у якому зберігаються файли сертифіката та ключа.
  7. Виконайте наведену далі команду, щоб створити закритий ключ і запит на підписування сертифіката:
  8. openssl req -new -newkey rsa:2048 -nodes -keyout coolexample.com.key -out coolexample.com.csr
    • coolexample.com слід замінити на фактичне доменне ім’я.
  9. Ви отримаєте запит на введення наведеної далі інформації. Використовуйте лише латинські букви та цифри зі стандартного набору:
  10. ПолеОпис
    Country Name (2 letter code) (Код країни (код із двох літер))Код країни, у якій офіційно зареєстрована ваша організація, у форматі ISO (Міжнародної організації зі стандартизації) з двох літер.
    State or Province Name (full name) (Назва штату або провінції (повна))Назва штату, у якому розташована ваша організація. Не вживайте скорочень.
    Locality Name (eg, city) (Назва населеного пункту (наприклад, міста))Назва міста, у якому зареєстрована або розташована ваша організація. Не вживайте скорочень.
    Organization Name (eg, company) (Назва організації (наприклад, компанії))Офіційно зареєстрована назва вашої організації. Якщо ви зареєстровані як приватний підприємець, введіть прізвище особи, яка подає запит на сертифікат.
    Organizational Unit Name (eg, section) (Назва структурного підрозділу (наприклад, відділу))Якщо потрібно, введіть своє ім’я DBA (Doing Business As). Немає необхідності вказувати організаційний підрозділ під час створення CSR.
    Common Name (eg, your name or your server's hostname) (Спільне ім’я (наприклад, ваше ім’я або ім’я хосту вашого сервера))Повне доменне ім'я або URL-адреса, які потрібно захистити.
    Примітка. Якщо ви надсилаєте запит на універсальний сертифікат, додайте зірочку (*) зліва від загальної назви, де ви хочете отримати універсальний знак, наприклад * .coolexample.com.
    Email Address (Адреса електронної пошти)Укажіть адресу електронної пошти, якщо вона є.
    A challenge password (Пароль запиту)Залиште це поле пустим (просто натисніть клавішу Enter).
    An optional company name (Додаткове ім’я компанії)Залиште це поле пустим (просто натисніть клавішу Enter).
  11. Тепер у вашому поточному каталозі містяться файли .key і .csr.
  12. Щоб виконати наступний крок, вам потрібно буде відкрити файл coolexample.com.csr і скопіювати його вміст.

Наступний крок

Створивши CSR, вам потрібно буде створити запит на сертифікат. Те, як ви створите запит на сертифікат, залежить від типу наявного сертифіката.

ТипНаступний крок
Сертифікат SSL зі стандартним рівнем надійностіЗапит на сертифікат SSL
Сертифікати з надійністю рівня «Люкс» або з розширеною перевіркою Запит на сертифікат SSL
Сертифікати підпису коду та драйверів

Додаткові відомості

Примітка. Прагнучи допомогти нашим клієнтам, ми надаємо інформацію щодо того, як використовувати певні продукти третіх сторін, але не рекламуємо та прямо не підтримуємо їх. Ми також не несемо відповідальності за функціональність і надійність таких продуктів. Знаки та логотипи третіх сторін є зареєстрованими торговими марками відповідних власників. Усі права захищено.