openssl_csr_new
En esta página
openssl_csr_new
Genera una
CSR
Descripción#
#[\SensitiveParameter] openssl_csr_new(array $distinguished_names, OpenSSLAsymmetricKey $private_key, [array $options], [array $extra_attributes]): OpenSSLCertificateSigningRequest
```php
`openssl_csr_new` genera una nueva CSR (requisición de firma de certificado), basada en la información proporcionada por `distinguished_names`.
> [!NOTE]
> Debe existir un archivo `openssl.cnf` válido e instalado para que esta función opere correctamente. Ver las notas encontradas en la [sección concerniente a la instalación](#openssl.installation) para más información.
## Parámetros
`distinguished_names`
El nombre distintivo (Distinguished Name) o los campos del sujeto a incluir en el certificado. El `distinguished_names` es un array asociativo cuyas claves representan los nombres de atributos de los Distinguished Names, y los valores pueden ser cadenas (para un valor único) o arrays (si se deben definir varios valores).
`private_key`
`private_key` debe ser una clave privada que haya sido generada por `openssl_pkey_new` (u obtenida de otro modo mediante alguna de las funciones de la familia openssl_pkey), o la variable `null`. Si su valor es una variable `null`, se genera una nueva clave privada según las `options` proporcionadas y se asigna a la variable suministrada. La parte pública correspondiente de la clave se utilizará para firmar la CSR.
`options`
Por omisión, se utiliza el archivo `openssl.conf` del sistema para inicializar la requisición; puede especificarse una sección del archivo de configuración configurando la clave `config_section_section` en `options`. También puede especificarse un archivo de configuración alternativo de OpenSSL configurando el valor de `config` con la ruta del archivo a utilizar. Si las claves siguientes están presentes en `options`, se comportan como sus equivalentes en `openssl.conf`, según la lista siguiente.
| `options` | tipo | Equivalente de `openssl.conf` | descripción |
|----|----|----|----|
| digest_alg | `string` | default_md | Método de digest o firma de hash, generalmente uno de `openssl_get_md_methods` |
| x509_extensions | `string` | x509_extensions | Selecciona qué extensión utilizar al crear un certificado x509 |
| req_extensions | `string` | req_extensions | Selecciona qué extensión utilizar al crear una CSR |
| private_key_bits | `int` | default_bits | Especifica la longitud en bits de la clave privada |
| private_key_type | `int` | none | Especifica el tipo de clave privada a crear. Puede ser uno de `OPENSSL_KEYTYPE_DSA`, `OPENSSL_KEYTYPE_DH`, `OPENSSL_KEYTYPE_RSA` o `OPENSSL_KEYTYPE_EC`. El valor por omisión es `OPENSSL_KEYTYPE_RSA`. |
| encrypt_key | `bool` | encrypt_key | ¿Debe estar cifrada la clave (con contraseña) exportada? |
| encrypt_key_cipher | `int` | none | Una de las [constantes cipher](#openssl.ciphers). |
| curve_name | `string` | none | Uno de `openssl_get_curve_names`. |
| config | `string` | N/A | Ruta hacia su archivo openssl.conf alternativo. |
Sobrescribir configuración
`extra_attributes`
`extra_attributes` se utiliza para especificar atributos adicionales para la CSR. Se trata de un array asociativo cuyas claves se convierten en OID y se aplican como atributos de CSR.
## Valores devueltos
Devuelve la CSR en caso de éxito, `true` si la creación de la CSR tiene éxito pero falla la firma o `false` si ocurre un error.
## Historial de cambios
| Versión | Descripción |
|----|----|
| 8.4.0 | El array asociativo `distinguished_names` ahora admite arrays como valores, permitiendo especificar varios valores para un mismo atributo. |
| 8.4.0 | El parámetro `extra_attributes` ahora define correctamente los atributos del CSR, en lugar de modificar el nombre distintivo del sujeto como hacía anteriormente de forma incorrecta. |
| 8.0.0 | `csr` ahora acepta una instancia de `OpenSSLCertificateSigningRequest` ; anteriormente, se aceptaba un `resource` de tipo `OpenSSL X.509 CSR`. |
| 8.0.0 | En caso de éxito, esta función ahora devuelve una instancia de `OpenSSLAsymmetricKey` ; anteriormente se devolvía una `resource` de tipo `OpenSSL key`. |
| 7.1.0 | `options` ahora admite `curve_name`. |
## Ejemplos
Creación de un certificado autosignado
Crear un certificado ECC autosignado (a partir de PHP 7.1.0)
```php
Véase también#
openssl_csr_sign