OpenSSL生成證書請求CSR

 二維碼 337
發表時間:2019-05-18 15:09作者:敖游來源:遨游建站網址:http://m.oudifangfumu.com

一、部署前特別說明

本文檔主要描述如何通過openssl產生密鑰對;

本指南在windows下適用OpenSSL工具方式生成證書請求文件;

您可以使用其它方式并不要求按照本指南在windows下使用OpenSSL工具方式生成證書請求文件;


二、生成證書請求

1、安裝OpenSSL工具

您需要使用Openssl工具來創建證書請求。下載OpenSSL:

http://slproweb.com/products/Win32OpenSSL.html 安裝OpenSSL到C:\OpenSSL

安裝完后將C:\OpenSSL\bin目錄下的openssl.cfg重命名為openssl.cnf

OpenSSL生成證書請求CSR.png


2、生成服務器證書私鑰

命令行進入C:\OpenSSL\bin,生成證書私鑰。如產生的私鑰文件可以是server.key這樣簡單的命名或者使用我們推薦的使用主機域名方式進行命名。

cd c:\OpenSSL\bin

先設置環境變量

set OPENSSL_CONF=openssl.cnf

參考:

openssl genrsa -out server.key 2048

例:

openssl genrsa -out D:\testweb.95105813.cn.key 2048

OpenSSL生成證書請求CSR2.png


3、生成服務器證書請求(CSR)文件

參考:

openssl req -new -key server.key -out certreq.csr

例:

openssl req -new -key D:\testweb.95105813.cn.key -out D:\certreq.csr

如出現以下報錯請先設置環境變量

set OPENSSL_CONF=openssl.cnf

OpenSSL生成證書請求CSR3.png


執行成功后提示要輸入您的相關信息。填寫說明:

3.1.Country Name:

填您所在國家的ISO標準代號,如中國為CN,美國為US

3.2.State or Province Name:

填您單位所在地省/自治區/直轄市,如廣東省或 Guangdong

3.3.Locality Name:

填您單位所在地的市/縣/區,如佛山市或Foshan

3.4.Organization Name:

填您單位/機構/企業合法的名稱,如遨游網絡科技有限公司或Travel Network Technology Co., Ltd.

3.5.Organizational Unit Name:

填部門名稱,如技術支持部或Technical support

3.6.Common Name:

填域名,如:testweb.95105813.cn。在多個域名時,填主域名

3.7.Email Address:

填您的郵件地址,不必輸入,按回車跳過

3.8.‘extra’attributes

從信息開始的都不需要填寫,按回車跳過直至命令執行完畢。

OpenSSL生成證書請求CSR4.png


除第1、6、7、8項外,2-5的信息填寫請統一使用中文或者英文填寫。并確保您填寫的所有內容和您提交到GDCA的內容一致,以保證SSL證書的簽發。

4.提交證書請求

請您保存證書私鑰文件testweb.95105813.cn.key,最好復制一份以上副本到不同的物理環境上(如不同的主機),防止丟失。并將證書請求文件certreq.csr提交給GDCA。


三、服務器證書轉碼與CA證書鏈生成

3.1、獲取服務器證書的根證書和CA證書

服務器證書需要安裝根證書和CA證書,以確保證書在瀏覽器中的兼容性。有兩種方式獲取。

3.2、從郵件中獲取

在您完成申請GDCA服務器證書的流程后,GDCA將會在返回給您的郵件中附上服務器證書以及根證書GDCA_TrustAUTH_R5_ROOT.cer和相應的CA證書。如果您申請的是睿信(OV) SSL證書(Organization Validation SSL Certificate),CA證書就是文件就是GDCA_TrustAUTH_R4_OV_SSL_CA.cer;如果您申請的是恒信企業EV SSL證書(Extended Validation SSL Certificate),CA證書就是文件就是GDCA_TrustAUTH_R4_EV_SSL_CA.cer,請確認所收到的證書文件是您需要的CA證書: (注意:所發至郵箱的文件是壓縮文件,里面有3張證書,請確認所收到的證書文件是您需要的CA證書文件)

OpenSSL生成證書請求CSR5.png


四、證書遺失處理

若您的證書文件損壞或者丟失且沒有證書的備份文件,請聯系GDCA(客服熱線 95105813)辦理遺失補辦業務,重新簽發服務器證書。


文章分類: SSL安裝
分享到:
廣告投放問題
網站建設問題
小程序設計問題

以信載商,良心建站。遨游始終秉承“一次建站、終身維護”的宗旨,竭誠為客戶提供最優質的互聯網服務。遨游建站率先植入seo優化理念,讓你的網頁更利于搜索引擎抓取,關鍵詞排名更靠前。可仿站、可定制。無論是傳統型企業官網、集團型品牌官網,還是營銷型網站、電商型網站、定制型網站、特殊行業網站(醫療、教育),全部搞定。

公司:網站建設_小程序設計_競價托管代運營公司;郵箱:1013601535@qq.com

手機:17073547034;QQ: 1013601535

在線留言咨詢,24小時內回復
我想咨詢
*
企業名稱
手機號碼
*
您的姓名
所在城市
提交
最新發布
我們是中小企業可信賴的合作伙伴!始終專注一件事,一站式互聯網信息技術服務商
19240102767
全國統一服務熱線
遨游建站是全國高端網站建設公司,提供廣州企業網站建設/小程序開發/購物網站設計制作與競價托管代運營服務;秉承“一次建站,終身維護”的宗旨,有償提供互聯網技術支持。
本站部分圖片、音頻、視頻來源于網絡,版權歸原作者,如有侵權請聯系我們刪除。
主站蜘蛛池模板: 久久九色综合九色99伊人| 亚洲综合激情六月婷婷在线观看 | 国产成人亚洲综合无| 色婷婷综合久久久久中文一区二区 | 精品国产天堂综合一区在线| 久久99精品久久久久久综合| 五月婷婷久久综合| 国产成人综合久久久久久| 国产成人综合久久精品| 色欲香天天综合网无码| 狠狠色丁香婷婷综合潮喷| 久久综合伊人77777麻豆| 色噜噜综合亚洲av中文无码| 国产91色综合久久免费| 狠狠色丁香久久婷婷综合图片| 激情综合网五月激情| 伊人久久成人成综合网222| 狠狠色婷婷七月色综合| 激情五月激情综合| 国产成人综合日韩精品无码不卡| 伊人久久亚洲综合| 亚洲精品综合在线影院| 亚洲av综合avav中文| 婷婷六月久久综合丁香76| 久久综合图区亚洲综合图区| 大香网伊人久久综合观看| 亚洲综合一区二区| 国产综合无码一区二区辣椒| 色欲综合久久躁天天躁| 亚洲熟女综合一区二区三区| 99热婷婷国产精品综合| 一本久到久久亚洲综合| 日韩亚洲国产综合高清| 久久综合给合久久狠狠狠97色69| 午夜激情影院综合| 精品国产综合区久久久久久| 一本色道久久88亚洲综合| 亚洲欧洲国产综合AV无码久久| 色噜噜综合亚洲av中文无码| 亚洲国产成人久久综合一| 伊人久久综合热线大杳蕉下载 |