Rufen Sie das Programm openssl auf, um die Aufforderung zu erzeugen:
openssl req -nodes -new -newkey rsa:2048 -out csr.pem
Dies erzeugt einen privaten Schlüssel und eine zugehörige Zertifikatsanfrage. Es erscheint nun folgende Ausgabe auf ihrem Bildschirm:
# Generating a 2048 bit RSA private key
# ...............................................++++++
# ............................++++++
# writing new private key to 'privkey.pem'
# -----
# You are about to be asked to enter information that will be incorporated
# into your certificate request.
# What you are about to enter is what is called a Distinguished Name or a DN.
# There are quite a few fields but you can leave some blank
# For some fields there will be a default value,
# If you enter '.', the field will be left blank.
# -----
Im Anschluss werden Ihnen Fragen zu den Registrierungsinformationen gestellt.
# Country Name (2 letter code) [AU]: DE
# State or Province Name (full name) [Some-State]: Berlin
# Locality Name (eg, city) []: Berlin
# Organization Name (eg, company) [Musterfirma GmbH]: Beispiel AG
# Organizational Unit Name (eg, section) []: ---
# Common Name (eg, YOUR name) []: example.com
# Email Address []: hostmaster@example.org
# Please enter the following 'extra' attributes
# to be sent with your certificate request
# A challenge password []:
# An optional company name []:
Es wurden nun die Dateien privkey.pem und csr.pem erstellt, welche den privaten Schlüssel und die Zertifikatsanforderung beinhalten.