OpenSSL生成證書請求CSR

 二維碼 337
發表時間:2019-05-18 15:09作者:敖游來源:遨游建站網址:http://m.oudifangfumu.com

一、部署前特別說明

本文檔主要描述如何通過openssl產生密鑰對;

本指南在windows下適用OpenSSL工具方式生成證書請求文件;

您可以使用其它方式并不要求按照本指南在windows下使用OpenSSL工具方式生成證書請求文件;


二、生成證書請求

1、安裝OpenSSL工具

您需要使用Openssl工具來創建證書請求。下載OpenSSL:

http://slproweb.com/products/Win32OpenSSL.html 安裝OpenSSL到C:\OpenSSL

安裝完后將C:\OpenSSL\bin目錄下的openssl.cfg重命名為openssl.cnf

OpenSSL生成證書請求CSR.png


2、生成服務器證書私鑰

命令行進入C:\OpenSSL\bin,生成證書私鑰。如產生的私鑰文件可以是server.key這樣簡單的命名或者使用我們推薦的使用主機域名方式進行命名。

cd c:\OpenSSL\bin

先設置環境變量

set OPENSSL_CONF=openssl.cnf

參考:

openssl genrsa -out server.key 2048

例:

openssl genrsa -out D:\testweb.95105813.cn.key 2048

OpenSSL生成證書請求CSR2.png


3、生成服務器證書請求(CSR)文件

參考:

openssl req -new -key server.key -out certreq.csr

例:

openssl req -new -key D:\testweb.95105813.cn.key -out D:\certreq.csr

如出現以下報錯請先設置環境變量

set OPENSSL_CONF=openssl.cnf

OpenSSL生成證書請求CSR3.png


執行成功后提示要輸入您的相關信息。填寫說明:

3.1.Country Name:

填您所在國家的ISO標準代號,如中國為CN,美國為US

3.2.State or Province Name:

填您單位所在地省/自治區/直轄市,如廣東省或 Guangdong

3.3.Locality Name:

填您單位所在地的市/縣/區,如佛山市或Foshan

3.4.Organization Name:

填您單位/機構/企業合法的名稱,如遨游網絡科技有限公司或Travel Network Technology Co., Ltd.

3.5.Organizational Unit Name:

填部門名稱,如技術支持部或Technical support

3.6.Common Name:

填域名,如:testweb.95105813.cn。在多個域名時,填主域名

3.7.Email Address:

填您的郵件地址,不必輸入,按回車跳過

3.8.‘extra’attributes

從信息開始的都不需要填寫,按回車跳過直至命令執行完畢。

OpenSSL生成證書請求CSR4.png


除第1、6、7、8項外,2-5的信息填寫請統一使用中文或者英文填寫。并確保您填寫的所有內容和您提交到GDCA的內容一致,以保證SSL證書的簽發。

4.提交證書請求

請您保存證書私鑰文件testweb.95105813.cn.key,最好復制一份以上副本到不同的物理環境上(如不同的主機),防止丟失。并將證書請求文件certreq.csr提交給GDCA。


三、服務器證書轉碼與CA證書鏈生成

3.1、獲取服務器證書的根證書和CA證書

服務器證書需要安裝根證書和CA證書,以確保證書在瀏覽器中的兼容性。有兩種方式獲取。

3.2、從郵件中獲取

在您完成申請GDCA服務器證書的流程后,GDCA將會在返回給您的郵件中附上服務器證書以及根證書GDCA_TrustAUTH_R5_ROOT.cer和相應的CA證書。如果您申請的是睿信(OV) SSL證書(Organization Validation SSL Certificate),CA證書就是文件就是GDCA_TrustAUTH_R4_OV_SSL_CA.cer;如果您申請的是恒信企業EV SSL證書(Extended Validation SSL Certificate),CA證書就是文件就是GDCA_TrustAUTH_R4_EV_SSL_CA.cer,請確認所收到的證書文件是您需要的CA證書: (注意:所發至郵箱的文件是壓縮文件,里面有3張證書,請確認所收到的證書文件是您需要的CA證書文件)

OpenSSL生成證書請求CSR5.png


四、證書遺失處理

若您的證書文件損壞或者丟失且沒有證書的備份文件,請聯系GDCA(客服熱線 95105813)辦理遺失補辦業務,重新簽發服務器證書。


文章分類: SSL安裝
分享到:
廣告投放問題
網站建設問題
小程序設計問題

以信載商,良心建站。遨游始終秉承“一次建站、終身維護”的宗旨,竭誠為客戶提供最優質的互聯網服務。遨游建站率先植入seo優化理念,讓你的網頁更利于搜索引擎抓取,關鍵詞排名更靠前。可仿站、可定制。無論是傳統型企業官網、集團型品牌官網,還是營銷型網站、電商型網站、定制型網站、特殊行業網站(醫療、教育),全部搞定。

公司:網站建設_小程序設計_競價托管代運營公司;郵箱:1013601535@qq.com

手機:17073547034;QQ: 1013601535

在線留言咨詢,24小時內回復
我想咨詢
*
企業名稱
手機號碼
*
您的姓名
所在城市
提交
最新發布
我們是中小企業可信賴的合作伙伴!始終專注一件事,一站式互聯網信息技術服務商
19240102767
全國統一服務熱線
遨游建站是全國高端網站建設公司,提供廣州企業網站建設/小程序開發/購物網站設計制作與競價托管代運營服務;秉承“一次建站,終身維護”的宗旨,有償提供互聯網技術支持。
本站部分圖片、音頻、視頻來源于網絡,版權歸原作者,如有侵權請聯系我們刪除。
主站蜘蛛池模板: segui久久综合精品| 色婷婷久久综合中文久久蜜桃| 2020国产精品亚洲综合网| 人人狠狠综合久久亚洲高清| 色天使亚洲综合一区二区| 国产成人人综合亚洲欧美丁香花 | 激情综合丁香五月| 色噜噜狠狠色综合网| 色欲久久久天天天综合网| 97色伦图片97综合影院| 韩国亚洲伊人久久综合影院| 国产综合精品久久亚洲 | 亚洲综合免费视频| 五月丁香六月综合av| 91综合久久婷婷久久| 色天天综合色天天碰| 99久久国产综合精品五月天| 亚洲国产综合无码一区二区二三区| 综合自拍亚洲综合图不卡区| 一本色道久久88亚洲综合| 亚洲熟女综合色一区二区三区| 麻豆精品久久精品色综合 | 一本色道久久综合狠狠躁篇| 久久综合国产乱子伦精品免费| 国产成人综合久久| 69国产成人综合久久精品| 亚洲国产成人综合| 久久一本色系列综合色| 久久综合五月丁香久久激情| 色天天综合色天天看| 亚洲国产一成久久精品国产成人综合| 久久乐国产综合亚洲精品| 天天影视综合网色综合国产| 99久久综合精品国产| 自拍 偷拍 另类 综合图片| 亚洲国产亚洲综合在线尤物 | 亚州欧州一本综合天堂网| 亚洲综合精品香蕉久久网| 综合久久久久久中文字幕亚洲国产国产综合一区首 | 亚洲综合中文字幕无线码| 久久婷婷是五月综合色狠狠|