Passos a seguir de acordo com a AT:
* Geração da chave privada RSA 4096 bits:
openssl genrsa -out [NIF].key 4096
* Criação do CSR com assinatura SHA-256
openssl req -new -key [NIF].key -out [NIF].csr -sha256 -subj "/C=[País]/ST=[Distrito]/L=[Local]/O=[Designação] /OU=[Departamento]/CN=[NIF]/emailAddress=[Email]"
O ficheiro .CSR será enviado à AT para criação do certificado digital.
Verificação do conteúdo do CSR gerado
Antes da submissão do pedido de assinatura de certificado para assinatura digital pela AT, deverá ser efetuada a verificação do conteúdo do ficheiro, por forma a garantir que toda a informação nele constante se encontra correta e conforme o pretendido.
Para esse efeito, deverá ser utilizado o seguinte comando substituindo o campo [NIF] pelo número de identificação fiscal do produtor de software ou operador económico:
* openssl req -text -noout -in [NIF].csr