{"id":324,"date":"2022-11-08T17:13:40","date_gmt":"2022-11-08T16:13:40","guid":{"rendered":"http:\/\/gbiondi.tech2.it\/?p=324"},"modified":"2022-11-28T14:57:52","modified_gmt":"2022-11-28T13:57:52","slug":"certificato-ssl-come-fare-la-richiesta-e-la-chiave","status":"publish","type":"post","link":"http:\/\/gbiondi.tech2.it\/index.php\/2022\/11\/08\/certificato-ssl-come-fare-la-richiesta-e-la-chiave\/","title":{"rendered":"Certificato SSL &#8211; Come fare la richiesta e la chiave"},"content":{"rendered":"\n<p>attraverso una macchina linux \u00e8 un compito facilissimo:<\/p>\n\n\n\n<p>Prima creiamo la chiave privata:<\/p>\n\n\n\n<p><strong>openssl genrsa -out mariorossi.key 2048<\/strong><\/p>\n\n\n\n<p>Poi possiamo creare la &#8220;Certificate Request&#8221; con questo comando:<\/p>\n\n\n\n<p><strong>openssl req -new -key mariorossi.key -out mariorossi.csr<\/strong><\/p>\n\n\n\n<p>Una volta che abbiamo il file .csr, possiamo richiesdere &#8220;pagando s&#8217;intende&#8221; il certificato ad un provider di certificati.<\/p>\n\n\n\n<p>Attenzione che occorre prevedere il metodo di autentica da parte del provider: di solito invia una mail ad un particolare email address del dominio da certificare ed  possibile scegliere l&#8217;email address solo tra un piccolo set di email address. Di solito (nel nostro caso che stiamo certificando il dominio mariorossi.it per esempio) si puo&#8217; scegliere tra postmaster@mariorossi.it oppure hostmaster@mariorossi.it oppure admin@mariorossi.it C&#8217;e&#8217; anche la possibilit\u00e0 di inserire un file nel sito web ma lo sconsiglio.. con la mail \u00e8 veramente pi\u00f9 rapido.<\/p>\n\n\n\n<p>PFX &#8211; A volte ti serve questo formato.. come fare per ottenerlo?<\/p>\n\n\n\n<p>Quando ti serve creare il PFX? Si tratta soprattutto delle seguenti situazioni:<br>Vuoi installare il certificato su Windows Server (l&#8217;IIS), ma la richiesta della CSR non \u00e8 stata creata nell&#8217;IIS oppure il certificato ti serve per Windows Server ma non hai a disposizione l&#8217;IIS per generare la CSR o ancora, hai creato la CSR nell&#8217;SSLmarket e hai salvato la chiave privata. Adesso vuoi installare il certificato su Windows Server oppure hai il certificato Code Signing e ti serve il PFX per apporre la firma.<\/p>\n\n\n\n<p><strong>openssl pkcs12 -export -in linux_cert+ca.pem -inkey privatekey.key -out output.pfx<\/strong><\/p>\n\n\n\n<p>Inserita la password che protegge il certificato, nella directory (in cui ti trovi) sar\u00e0 creato il file output.pfx (nel comando sopraindicato hai scelto il nome del file).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>attraverso una macchina linux \u00e8 un compito facilissimo: Prima creiamo la chiave privata: openssl genrsa -out mariorossi.key 2048 Poi possiamo creare la &#8220;Certificate Request&#8221; con questo comando: openssl req -new -key mariorossi.key -out mariorossi.csr Una volta che abbiamo il file .csr, possiamo richiesdere &#8220;pagando s&#8217;intende&#8221; il certificato ad un provider di certificati. Attenzione che occorre &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/gbiondi.tech2.it\/index.php\/2022\/11\/08\/certificato-ssl-come-fare-la-richiesta-e-la-chiave\/\" class=\"more-link\">Leggi tutto<span class=\"screen-reader-text\"> &#8220;Certificato SSL &#8211; Come fare la richiesta e la chiave&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-324","post","type-post","status-publish","format-standard","hentry","category-tecnica"],"_links":{"self":[{"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/posts\/324","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/comments?post=324"}],"version-history":[{"count":3,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/posts\/324\/revisions"}],"predecessor-version":[{"id":339,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/posts\/324\/revisions\/339"}],"wp:attachment":[{"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/media?parent=324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/categories?post=324"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/tags?post=324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}