====== Richiesta in modalita' manuale ====== * Preparare la richiesta di certificato. Ad esempio per l'host //server.sez.infn.it//
openssl req -nodes -newkey rsa:3072 -out server.csr -keyout server.key -subj "/C=IT/O=Istituto Nazionale di Fisica Nucleare/CN=server.sez.infn.it"dove **server.csr** conterra' la richiesta di certificato e **server.key** la chiave privata.
openssl req -nodes -newkey rsa:3072 -out server.csr -keyout server.key -subj "/C=IT/O=Istituto Nazionale di Fisica Nucleare/CN=server.sez.infn.it" -addext "subjectAltName = DNS:www.server.sez.infn.it, DNS:serverb.sez.infn.it"* Inoltrare la richiesta generata al proprio amministratore DRAO competente per il proprio Dipartimento (Sezione o Laboratorio o Progetto Nazionale). Si puo' inoltrare il file //server.csr// o alternativamente copiare il contenuto del file e incollarlo nel corpo del messaggio da inviare al DRAO * La notifica di rilascio del certificato arrivera' all'utente via email da //support@cert-manager.com//. Si consiglia di selezionare l'opzione relativa al solo certificato in formato PEM, ovvero il link dal quale scaricare il certificato {{:cn:ccr:x509:home:utenti:server:screenshot_2020-05-26_at_13.02.20.png?nolink&600|}} * Il file PEM scaricato **server_sez_infn_it_cert.cer** contentente il CERTIFICATO X509 assieme al file contenente la chiave privata generata precedentemente **server.key** vanno entrambi utilizzati per l'installazione corretta del Certificato seguendo le opportune procedure a seconda del servizio per cui e' stato richiesto (ad es. Apache/httpd)