九色91_成人精品一区二区三区中文字幕_国产精品久久久久一区二区三区_欧美精品久久_国产精品99久久久久久久vr_www.国产视频

Hello! 歡迎來到小浪云!


使用 OpenSSL 生成 CSR 文件以申請 SSL 證書


avatar
小浪云 2024-07-10 188


簡化版命令

openssl?req?-nodes?-newkey?rsa:2048?-sha256?-keyout?server.key?-subj?"/CN=yoursite.com"?-out?server.csr

命令解釋:
會創建一個 RSA 的 2048 位私鑰并在當前目錄保存為 server.key 并生成一個域名為 yoursite.com 的 CSR 并保存為 server.csr.一般這樣生成的 CSR 即可用于申請大多數 CA 的數字證書。如果該 CSR 不能申請,需要用到下面的正常命令
正常命令

openssl?req?-nodes?-newkey?rsa:2048?-sha256?-keyout?myserver.key?-out?server.csr

現在只能使用 SHA256 證書,因為 SHA1 證書可能被偽造而出現安全風險,國際上已決定不再簽發超過 2017 年的 SHA1 證書,谷歌和微軟等巨頭也已經淘汰掉 SHA1 證書。
在執行該命令之后會要求填寫相關信息(準確說是證書主題的各個字段)
并且生成一個 2048 位的 RSA 私鑰


Country Name (2 letter code) [AU]:國家代號, 中國填寫CN什么的不用說啦

State or Province Name (full name) [Some-State]:省份名稱
Locality Name (eg, city) []:位置名稱,比如市
Organization Name (eg, company) [internet Widgits Pty Ltd]:組織名稱
Organizational Unit Name (eg, section) []:組織單位名稱
Common Name (e.g. server FQDN or YOUR name) []:你的域名 (注:如果要申請泛域名證書記得填的是 *.你的域名 )
Email Address []:郵件地址

Please enter the following ‘extra’ attributes
to be sent with your certificate request
A challenge password []:密碼(可不填,但建議填寫)
An optional company name []:公司名稱(可不填)


到這里 CSR 的生成已經完成了,接下來就是向CA提交 CSR 了

對于普通的 DV(域名驗證) ssl 證書 只需要保證 CN(Common Name) 字段填上你的域名即可。

至于高級的 OV(組織驗證),EV(擴展驗證)證書都需要向 CA 提交相關資料。

ps:如果需要 example.com 的證書,那么通常簽發 www.8a.com 的證書的 DNS Name 里會包含根域 example.com,但申請諸如 abcd.example.com 的話就不會包含根域了。

填完上述信息后會在個人文件夾里生成myserver.key 和 server.csr 文件 ,server.csr 里面的內容是提交給證書頒發機構的,而 myserver.key 文件是私鑰,放在自己的服務器上的。

相關閱讀

主站蜘蛛池模板: 中文字幕亚洲欧美日韩在线不卡 | 日本精品一区 | 欧美日韩精品专区 | 国产精品国产精品国产专区不蜜 | 一区二区免费在线视频 | 日韩电影一区 | 国产综合区 | 欧美精品久久久久 | 日韩精品久久一区 | 国产电影一区二区三区爱妃记 | 久久久片| 亚洲一级在线 | 日韩在线国产精品 | 国产精品海角社区在线观看 | 99免费在线视频 | 日韩淫片免费看 | 国产不卡视频在线 | 国产精品久久国产精品 | 91久久久久久久 | 亚洲国产精品一区二区三区 | 亚洲视频在线一区 | 在线观看第一页 | 五月婷六月丁香 | 亚洲视频一区 | 国产高清久久 | 华人黄网站大全 | 欧美综合在线视频 | 日韩一区二区在线观看视频 | 国产黄色在线观看 | 国产日韩一区 | 色综合天天天天做夜夜夜夜做 | 亚洲男女视频在线观看 | 欧美亚洲国产一区二区三区 | 欧美激情精品久久久久久免费 | 国产亚洲精品区 | 亚洲免费视频网站 | 中文字幕日韩一区二区 | 国产精品国产精品国产专区不片 | 丁香婷婷在线视频 | 福利网站导航 | 免费久久久|