āļ§āļīāļāļĩāļŠāļĢāđāļēāļ CSR ECC Algorithm āđāļāļ·āđāļāđāļāđāļāļāļāđāļāļĢāļąāļāļĢāļāļ SSL ECC (Elliptic Curve Cryptography)
ECC Algorithm (Elliptic Curve Cryptography) āļāļ·āļ āļĢāļđāļāđāļāļāļāļąāļĨāļāļāļĢāļīāļāļķāļĄāđāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļāđāļāļĄāļđāļĨ āđāļāđāļāđāļāļāđāļāđāļĨāļĒāļĩāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāđāļāļāđāļŦāļĄāđ āļāļķāđāļāļāļģāļĄāļēāđāļāđāđāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļāļąāđāļāļŠāļđāļ āđāļāļ RSA āđāļāļāļāļąāđāļāđāļāļīāļĄ āđāļāđāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāđāļāļāđāļŠāđāļāđāļāđāļ (Elliptic Curve Cryptography) āđāļāđāļāļĢāļđāļāđāļāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠ (encryption) āđāļĨāļ°āļāļāļāļĢāļŦāļąāļŠ (decryption) āļāļēāļĄāļĄāļēāļāļĢāļāļēāļ āđāļāļĒāļāļ°āđāļāđāļĢāļąāļāļāļļāļāđāļāļŠāļēāļāļēāļĢāļāļ° (Public Key) āđāļĨāļ°āļāļļāļāđāļāļŠāđāļ§āļāļāļąāļ§ (Private Key)
ECC āļĄāļĩāļāļ·āđāļāļāļēāļāļĄāļēāļāļēāļāđāļāļĢāļāļŠāļĢāđāļēāļāļāļĩāļāļāļāļīāļāļāļāļāđāļŠāđāļāđāļāđāļ āļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāđāļāđāđāļāļāļąāļāļŦāļēāļāđāļāļāļģāļāļąāļ āļāļāļāļāļāļēāļāļāļģāļāļ§āļāļāđāļāļāļ§āļēāļĄ āđāļāļĒāļĄāļĩāļāļēāļĢāđāļāļĨāļāļāđāļāļāļ§āļēāļĄāđāļāđāļāļĢāļŦāļąāļŠāļāļąāļ§āđāļĨāļ āļāļķāđāļāļāđāļ§āļĒāđāļāļīāđāļĄāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļāđāļāļĄāļđāļĨ āļĢāļ§āļāđāļĢāđāļ§āļāļķāđāļ āđāļĨāļ° āļāļāļēāļāđāļĨāđāļāļĨāļ
āļāļēāļĢāļāļāļāđāļāļĢāļąāļāļĢāļāļāļāļīāđāļĨāđāļāļāļĢāļāļāļīāļāļŠāđ āļāļāļīāļ ECC Algorithm
- āļāđāļāļāļāļģāļāļēāļĢāļŠāļĢāđāļēāļ ECC CSR Code āļāđāļāļ
- āļāļģ ECC âââââââCSR Code āļĄāļēāļāļāļāļāļāđāļāļĢāļąāļāļĢāļāļ (Request New SSL Certificate)
āļ§āļīāļāļĩāļāļēāļĢ GEN CSR ECC āļāđāļ§āļĒ OpenSSL
āļ§āļīāļāļĩāļŠāļĢāđāļēāļāļāđāļ§āļĒ Command Line āļŠāļģāļŦāļĢāļąāļ OpenSSL
openssl ecparam -out private.pkey -name prime256v1 -genkey \
&& openssl req -new -key private.pkey -out server.csr -sha256
Country Name (2 letter code) [TH]: | āļĢāļ°āļāļļāļāļąāļ§āļĒāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒāļāļīāļĄāļāđāđāļŦāļāđ = TH |
State or Province Name (full name) [Some-State]: | āļĢāļ°āļāļļāļāļąāļāļŦāļ§āļąāļ āļ āļēāļĐāļēāļāļąāļāļāļĪāļĐ |
Locality Name (eg, city) [ ]: | āļĢāļ°āļāļļāđāļāļ/āļāļģāđāļ āļ āļ āļēāļĐāļēāļāļąāļāļāļĪāļĐ |
Organization Name (eg, company) [Internet Widgits Pty Ltd]: | āļĢāļ°āļāļļāļāļ·āđāļāļāļĢāļīāļĐāļąāļ , āļāļ·āđāļāļāļāļāđāļāļĢāļ āļēāļĐāļēāļāļąāļāļāļĪāļĐ |
Organizational Unit Name (eg, section) [ ]: | āļĢāļ°āļāļļāļŦāļāđāļ§āļĒāļāļēāļ āļ āļēāļĐāļēāļāļąāļāļāļĪāļĐ āļŦāļĢāļ·āļāļŦāļēāļāđāļĄāđāļĄāļĩāļĢāļ°āļāļļ NA |
Common Name (e.g. server FQDN) [ ]: | āļĢāļ°āļāļļāļāļ·āđāļāđāļāđāļĄāļ āđāļāđāļ abc.com āļŦāļĢāļ·āļāļŦāļēāļāđāļāđāļ Wildcard āļĢāļ°āļāļļ *.abc.com |
# āļāļģāļāļēāļĢ CAT CSR Code āļĄāļēāļāļđ
cat server.csr
# āļāļģāļāļēāļĢ CAT Private Key āļĄāļēāļāļđ
cat private.pkey
# āļāļąāļ§āļāļĒāđāļēāļ Command Line āđāļāļāđāļāđāļĄ
openssl ecparam -out your_domain.pkey -name prime256v1 -genkey \
&& openssl req -new -key your_domain.pkey -nodes -out your_domain.csr \
-subj "/C=TH/ST=Bangkok/L=BangKapi/O=YourCompanyName/CN=*.your-domain.com"
āļ§āļīāļāļĩāļŠāļĢāđāļēāļ Command Line āđāļāļ·āđāļ GEN CSR ECC Algorithm ** āđāļāļ°āļāļģ
āļ§āļīāļāļĩāļŠāļĢāđāļēāļ Command Line āđāļāļ·āđāļ GEN CSR ECC Algorithm
- āļŠāļģāļŦāļĢāļąāļ OpenSSL : https://www.digicert.com/easy-csr/openssl.htm
- āļŠāļģāļŦāļĢāļąāļ Microsoft Exchange : https://www.digicert.com/easy-csr/exchange2007.htm
āļ§āļīāļāļĩāļāļēāļĢāļŠāļĢāđāļēāļ CSR ECC āļāđāļēāļāļĻāļđāļāļĒāđāļāļĢāļīāļāļēāļĢ
āļāļĨāļīāļāļĨāļīāļāļāđāđāļāļ·āđāļāđāļāļĒāļąāļāļĻāļđāļāļĒāđāļāļĢāļīāļāļēāļĢ https://www.ireallyhost.com/client
āļāļ Request New Certificate āļŠāļģāļŦāļĢāļąāļāļāđāļēāļāļāļĩāđāđāļāļīāļāđāļāđāļāļēāļāđāļāļĢāļąāļāļĢāļāļāļāļĢāļąāđāļāđāļĢāļ
âââââââāļŦāļĢāļ·āļ āļāļāļāļļāđāļĄ ReIssue Certificate āđāļāļ·āđāļāļāļāļāđāļāļĢāļąāļāļĢāļāļāļāļāļąāļāđāļŦāļĄāđ āļŠāļģāļŦāļĢāļąāļāļāđāļēāļāļāļĩāđāđāļāļĒāļāļāļāđāļāļĢāļąāļāļĢāļāļāđāļĨāđāļ§
āđāļĨāļ·āļāļ ECC (prime256v1) āļāļēāļĄāļāļąāļ§āļāļĒāđāļēāļ , āļĢāļ°āļāļāļāļ° Genrerate ECC CSR āđāļŦāđāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī
āļāđāļēāļāļāļīāļ
āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļŠāļāļąāļāļŠāļāļļāļ āđāļĨāļ°āļāđāļ§āļĒāđāļŦāļĨāļ·āļ
http://www.ireallyhost.com/support
** āļāļāļāļ§āļēāļĄāļāļĩāđāļĄāļĩāļĨāļīāļāļŠāļīāļāļāļīāđ āđāļĄāđāļāļāļļāļāļēāļāļīāđāļŦāđāļāļąāļāļĨāļāļ āļāļģāļāđāļģ āļāļąāļāđāļāļĨāļāļāđāļāļāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ **
āđāļāļĢāļāļĢāļ°āļāļļāđāļŦāļĨāđāļāļāļĩāđāļĄāļē āļāļĢāļīāļĐāļąāļ āđāļāđāļāļāđāļāļĢāđāļē āļāļāļĢāđāļāļāđāļĢāļāļąāđāļ āļāļģāļāļąāļ / https://www.ireallyhost.com