Помогите пожалуйста с Pangalink'ом
#1
Отправлено 15 декабря 2009 - 14:36
Кто разбирается в этом, помогите пожалуйста!
Для благотворительной программы в поддержку детского дома мне нужно сгенерировать ключи для Банковской ссылки.
Схема простая: человек создаёт рождественскую электронную открытку для своих друзей/родственников/знакомых. Через pangalink платит 50 крон на счёт детского дома, после чего открытка отправляется адрессату.
Система практически готова. Скажу больше, она уже работала в прошлом году. Мне тогда помогли с этой ссылкой. Теперь нужно просто поменять там получателя... и ключи.
Из банка получил инструкцию, как это сделать, но вот не могу догнать, где и как это сделать.
Помогите пожалуйста мне и детям!
Инструкцию из банка привожу ниже. Если не сложно, не могли бы объяснить пошагово где как и что. так сказать для чайника в области опенССЛ.
Заранее благодарен!
Pangalingi võtmete genereerimise juhend
Pangalingi rakenduse tarvis on soovitatav kasutada eraldi võtmepaari, millel ei tohiks WWW serveri sertifikaadiga midagi ühist olla.
Soovitame OPENSSL'iga (http://www.openssl.org) genereerida pangalingi jaoks eraldi salajase võtme, ning siis teha sellele võtmele sertifikaadipäring (certificate request). Viimast ootamegi pangas minu e-maili aadressile. Võtme pikkus peaks olema 1024 bitti.
Salajase võtme saab genereerida järgmise käsureaga:
openssl genrsa -out privkey.pem 1024
Olemasolevale salajasele võtmele saab sertifikaati pärida järgnevalt:
openssl req -new -key privkey.pem -out request.pem
"privkey.pem" on fail, mis eelnevalt tehtud salajase võtmega (private key) ning "request.pem" on fail, millesse pannakse päring (request).
Sertifikaadipäringus peaks kirjas olema serveri nimi, vastutav organisatsioon ning kontakt e-mail. DN kuju peaks olema seega järgmine:
E = partneri sertifikaadi haldaja kontakt emaili aadress ([email protected])
CN = FQDN kus pangalinki kasutama hakatakse (www.kaupmees.ee)
OU = “banklink”
O = asutuse registreeritud nimi (näiteks: AS Kaupmees)
C = “EE”
#2
Отправлено 15 декабря 2009 - 14:52
затем выполнить инструкции содержащиеся в письме
вообщем
openssl genrsa -out privkey.pem 1024 делаете себе ключ
openssl genrsa -out privkey.pem 1024 опцию DN тут нужно будет выбрать и вписать данные
E = partneri sertifikaadi haldaja kontakt emaili aadress ([email protected])
CN = FQDN kus pangalinki kasutama hakatakse (www.kaupmees.ee)
OU = “banklink”
O = asutuse registreeritud nimi (näiteks: AS Kaupmees)
C = “EE”
потом отослать request.pem в банк. Свой ключ никому не показывайте
выполнять нужно в консоле -> start->run->cmd
#8
Отправлено 23 марта 2016 - 17:03
openssl genrsa -out privkey.pem 1024 опцию DN тут нужно будет выбрать и вписать данные
E = partneri sertifikaadi haldaja kontakt emaili aadress ([email protected])
CN = FQDN kus pangalinki kasutama hakatakse (www.kaupmees.ee)
OU = “banklink”
O = asutuse registreeritud nimi (näiteks: AS Kaupmees)
C = “EE”
потом отослать request.pem в банк. Свой ключ никому не показывайте
Вопрос по этому поводу что вписывать в " E = partneri sertifikaadi haldaja kontakt emaili aadress ([email protected]) "
адрес [email protected] или свой почтовый ящик который был указан в договоре ?
http://www.setor.net/pangalink.html подробное руководство
Жаль но тут нет информации - все пусто
#11
Отправлено 23 марта 2016 - 20:51
Спасибо но сейчас немного не так
вот правила банка
ИНСТРУКЦИЯ ПО ГЕНЕРАЦИИ КЛЮЧА ДЛЯ ЦИФРОВОЙ ПОДПИСИ
Для услуги Banklink рекомендуется использовать отдельную пару ключей, отличную от ключей сертификата WWW сервера.
Для генерации ключей мы рекомендуем использовать OPENSSL (http://www.openssl.org). Сначала следует сгенерировать приватный ключ (private key) длинной 2048. Затем при помощи приватного ключа генерируется запрос на сертификат (certificate request), который следует передать в банк.
Приватный ключ можно генерировать следующей командой:
openssl genrsa -out privkey.pem 2048
Запрос на сертификат можно генерировать командой:
openssl req -new -key privkey.pem -out request.pem
DN (distinguished name) запроса должен иметь следующую форму:
E (Email Address) = Адрес электронной почты владельца сертификата партнѐра ([email protected])
CN (Common Name) = FQDN использующий услугу Banklink (www.kaupmees.ee)
OU (Organizational Unit Name) = banklink
O (Organization Name) = Регистрационное имя партнѐра (AS Kaupmees)
C (Country Name) = EE
В результате исполнения команд будут созданы 2 файла: “privkey.pem” содержащий приватный ключ и “request.pem” содержащий запрос на сертификат (который должен быть отослан в банк по вышеуказанному адресу).
мне только интересен не понятен пункт
E (Email Address) = Адрес электронной почты владельца сертификата партнѐра ([email protected])
не ясно какой адрес почтовый подставлять - этот же не менять или свой который отмечен в договоре.
#13
Отправлено 03 июня 2016 - 23:34
Пишите сил хотите туда это все формальности.Спасибо но сейчас немного не так
вот правила банка
мне только интересен не понятен пункт
E (Email Address) = Адрес электронной почты владельца сертификата партнѐра ([email protected])
не ясно какой адрес почтовый подставлять - этот же не менять или свой который отмечен в договоре.