হ্যাঁ
"শংসাপত্রের অনুরোধ তৈরি করুন" উইজার্ড স্বয়ংক্রিয়ভাবে একটি নতুন কী জুড়ি উত্পন্ন করে।
আইআইএস সার্ভার শংসাপত্রগুলিতে, আমাকে কখনও কোনও ব্যক্তিগত কী তৈরি করতে বা বেছে নিতে বলা হয় না।
এটি আসলে সত্য নয় - উইজার্ড এটি সম্পর্কে খুব সুস্পষ্ট নয়।
আপনি যখন পরিচয় তথ্য (সাধারণ নাম, স্থানীয়ত্ব, সংস্থা ইত্যাদি) প্রবেশ করিয়েছেন এবং "নেক্সট" টিপুন, দ্বিতীয় স্ক্রিনটি 2 টি জিনিস জিজ্ঞাসা করবে:
- একটি ক্রিপ্টোগ্রাফিক পরিষেবা সরবরাহকারী (সিএসপি)
- একটি বিট দৈর্ঘ্য
ডিফল্ট সিএসপি - মাইক্রোসফ্ট আরএসএ স্ক্যানেল সিএসপি - এবং 2048 এর বিট দৈর্ঘ্য বেছে নেওয়া উইন্ডোজটির সমতুল্য হবে:
openssl req -new -newkey rsa:2048
একটি স্বাক্ষর করার অনুরোধের অ্যানাটমি
সিএসআর নিজেই 3 টি "অংশ" হিসাবে ভাবা যেতে পারে:
- স্বচ্ছ পাঠ্যগুলিতে সনাক্তকরণের তথ্য (সিএন, লোকালাইটি, সংগঠন ইত্যাদি)
- এটি কেবল স্ট্রিং, স্বাক্ষরকারী (সিএ) তাদের ইচ্ছামত পরিবর্তন করতে পারে
- পাবলিক কী
- আপনার সার্ভারে সম্পর্কিত ব্যক্তিগত কী দরকার হবে
- Extensionচ্ছিক এক্সটেনশন ক্ষেত্র
- এখনও কেবল পাঠ্য তথ্য পরিষ্কার করুন
ইস্যুকারী স্বাক্ষর অনুরোধে তথ্য পর্যালোচনা করে, একটি (1) এবং (3) উভয়ের সামগ্রীতে পরিবর্তন করতে পারে।
ইস্যুকারী তার পরে সিএ প্রাইভেট কীটি ব্যবহারকারীদের সর্বজনীন কী (২) এনক্রিপ্ট করতে ব্যবহার করে।
যখন চূড়ান্ত শংসাপত্র জারি করা হয় এতে এতে রয়েছে:
- স্বচ্ছ পাঠ্যগুলিতে সনাক্তকরণের তথ্য (সিএন, লোকালাইটি, সংগঠন ইত্যাদি)
- এখন ইস্যুকারী তথ্য যুক্ত করা হয়েছে
- পাবলিক কী
- Extensionচ্ছিক এক্সটেনশন ক্ষেত্র
- এখন সম্ভবত ইস্যুয়ার এক্সটেনশন ক্ষেত্রগুলি
- একটি স্বাক্ষর ব্লব
- এটি সিএর ব্যক্তিগত কীতে স্বাক্ষরিত সর্বজনীন কী
এখন, পরের বার যখন কোনও ক্লায়েন্ট আপনার শংসাপত্র উপস্থাপিত হবে, এটি স্বাক্ষরকারী ব্লবটি (4) ডিক্রিপ্ট করার জন্য ইস্যুয়ার সিএর পাবলিক কীটি ব্যবহার করতে পারে এবং শংসাপত্রের মধ্যে এটি পাবলিক কীতে তুলনা করে