CSR文件怎样生成?CSR是Certificate Signing Request的英文缩写,即证书请求文件,它是一种编码文本,其中包含域名和域所有权联系方式等信息,用于提交SSL证书订单。生成CSR文件的方法有多种,如果您是在Node.js环境下创建CSR的话,需要用到OpenSSL,下面一起来了解下。
Linux服务器上大多默认安装有OpenSSL ,如果没有安装,我们也可以通过以下命令来安装OpenSSL:
openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
运行以上命令后, 您需要填写相关信息,通常使用英语或拼音填写,中文会造成乱码。
– Common name : 这里填写域名 ,例如 www.idcspy.com。如果网站拥有多个子域名,您可考虑签发通配符证书,比如填写 *.idcspy.com,一张通配符证书可保护一个域名以及该域名所有子域名,不限制子域名数量,后续添加新的子域无须重新审核和另外付费。
– City : 填写城市名称。
– State: 填写省市或自治区名称。
– Country: 这里是国家代码,中国填写 CN。
– Organization: 填写企业名称,个人申请证书,可以填写NA。
– Organization Unit: 购买或管理证书的部门,比如技术部,没有部门 或个人申请证书,可以填写NA。
– Email Address 和 Challenge Password fields ,留空。
信息填写完毕后, 您将得到两个文件 server.csr 和 server.key。
1、打开 server.csr ,打开这个文件 ,您会看到一段包含如下开头和结尾的代码:
—–BEGIN CERTIFICATE REQUEST—–
…….
—–END CERTIFICATE REQUEST—–
后续您可复制这段代码用于申请SSL证书。SSL证书要由可信权威的CA机构签发,如DigiCert、GeoTrust、GlobalSign等全球知名CA机构,它们所颁发的SSL证书安全性高、兼容性强,可通过各大浏览器安全审核,此外提供免费安装一站式服务,帮助用户解决技术难题。
2、打开 server.key ,打开这个文件 ,您会看到包含如下开头和结尾的代码:
—–BEGIN RSA PRIVATE KEY—–
……
—–END RSA PRIVATE KEY—–
保存好该文件,等CA机构颁发SSL证书,安装SSL证书时要用到这个文件。
(本文由美国主机侦探原创,转载请注明出处“美国主机侦探”和原文地址!)

微信扫码加好友进群
主机优惠码及时掌握

QQ群号:938255063
主机优惠发布与交流