đây,Ở example là domain s d ng trong ví d . Trong tr ng h p c a ử ụ ụ ườ ợ ủ
ng i s d ng thì nên thay đ i domain t ng ng là đ c.ườ ử ụ ổ ươ ứ ượ
Sau b c này, domain example s t o ra 2 khóa – key v i đ dài 2048 bits ướ ẽ ạ ớ ộ
m i key và l u tr chúng t i file example.com.key. Thêm tham s -des3 s ỗ ư ữ ạ ố ẽ
t o m t kh u cho file key, và m t kh u này s đ c yêu c u khi b t đ u ạ ậ ẩ ậ ẩ ẽ ượ ầ ắ ầ
kh i đ ng web server sau khi cài đ t. Cú pháp câu l nh nh sau:ở ộ ặ ệ ư
openssl req -new -key example.com.key -out example.com.csr
L y khóa public t file key v a t o, sau đó t o ti p Certificate Signing ấ ừ ừ ạ ạ ế
Request - CSR. File CSR này th ng l u tr các thông tin v ng i ch s ườ ư ữ ề ườ ủ ở
h u key nh tên, tu i, t ch c, công ty, ch c danh, đ a ch emaill, n i đ t ữ ư ổ ổ ứ ứ ị ỉ ơ ặ
server … Thông s CSR này s đ c g i chuy n ti p t i Certificate ố ẽ ượ ử ể ế ớ
Authority, và t o ra “ch ng nh n” – certificate. File certificate này ch a ạ ứ ậ ứ
đ ng khóa public, thông tin v ng i s h u và t ch c c p phép, và 1 chự ề ườ ở ữ ổ ứ ấ ữ
ký đi n t - digital signature c a nhà c p phép. Khi hoàn thành, “gi y ệ ử ủ ấ ấ
phép” này s đ c l u tr trên h th ng server và chuy n t i b t kỳ yêu ẽ ượ ư ữ ệ ố ể ớ ấ
c u nào t phía client, ít nh t là trong lý thuy t.ầ ừ ấ ế
Th c t , khi b t tay vào làm, chúng ta s th y 1 s đi m khác bi t so v i lýự ế ắ ẽ ấ ố ể ệ ớ
thuy t. Đi n hình, là vi c StartSSL s “b qua" b t kỳ d li u nào trong ế ể ệ ẽ ỏ ấ ữ ệ
file CSR và ch x lý nh ng khóa – key đ c nhúng trong đó. H n n a, đ ỉ ử ữ ượ ơ ữ ể
tránh c nh báo xu t hi n trong trình duy t c a client, h th ng web server ả ấ ệ ệ ủ ệ ố
không nh ng ph i cung c p ch ng nh n b i StartSSL mà c n thêm 1 thôngữ ả ấ ứ ậ ở ầ
tin trung gian n a đ c g i là intermediate certificate, cũng t StartSSL.ữ ượ ọ ừ
Đi m b t đ u trong quá trình c p phép ch ng nh n tr c tuy n là l a ể ắ ầ ấ ứ ậ ự ế ự
ch nọ Express Lane t i StartSSL. Ng i s d ng nên khai báo các thông tin ạ ườ ử ụ
1 cách đ y đ và chính xác vào form m u (n u vi ph m các đi u kho n ầ ủ ẫ ế ạ ề ả
quy đ nh thì vi c ch ng nh n c a b n s b đình ch ). Sau đó StartSSL s ị ệ ứ ậ ủ ạ ẽ ị ỉ ẽ
g i 1 đo n mã kích ho t - verification code, b n c n ghi nh đ nh p vào ử ạ ạ ạ ầ ớ ể ậ
h th ng web server trong b c ti p theo. Ti p t c, h th ng web server sệ ố ướ ế ế ụ ệ ố ẽ