OpenSSL生成證書請求CSR

 二維碼 337
發表時間:2019-05-18 15:09作者:敖游來源:遨游建站網址:http://m.oudifangfumu.com

一、部署前特別說明

本文檔主要描述如何通過openssl產生密鑰對;

本指南在windows下適用OpenSSL工具方式生成證書請求文件;

您可以使用其它方式并不要求按照本指南在windows下使用OpenSSL工具方式生成證書請求文件;


二、生成證書請求

1、安裝OpenSSL工具

您需要使用Openssl工具來創建證書請求。下載OpenSSL:

http://slproweb.com/products/Win32OpenSSL.html 安裝OpenSSL到C:\OpenSSL

安裝完后將C:\OpenSSL\bin目錄下的openssl.cfg重命名為openssl.cnf

OpenSSL生成證書請求CSR.png


2、生成服務器證書私鑰

命令行進入C:\OpenSSL\bin,生成證書私鑰。如產生的私鑰文件可以是server.key這樣簡單的命名或者使用我們推薦的使用主機域名方式進行命名。

cd c:\OpenSSL\bin

先設置環境變量

set OPENSSL_CONF=openssl.cnf

參考:

openssl genrsa -out server.key 2048

例:

openssl genrsa -out D:\testweb.95105813.cn.key 2048

OpenSSL生成證書請求CSR2.png


3、生成服務器證書請求(CSR)文件

參考:

openssl req -new -key server.key -out certreq.csr

例:

openssl req -new -key D:\testweb.95105813.cn.key -out D:\certreq.csr

如出現以下報錯請先設置環境變量

set OPENSSL_CONF=openssl.cnf

OpenSSL生成證書請求CSR3.png


執行成功后提示要輸入您的相關信息。填寫說明:

3.1.Country Name:

填您所在國家的ISO標準代號,如中國為CN,美國為US

3.2.State or Province Name:

填您單位所在地省/自治區/直轄市,如廣東省或 Guangdong

3.3.Locality Name:

填您單位所在地的市/縣/區,如佛山市或Foshan

3.4.Organization Name:

填您單位/機構/企業合法的名稱,如遨游網絡科技有限公司或Travel Network Technology Co., Ltd.

3.5.Organizational Unit Name:

填部門名稱,如技術支持部或Technical support

3.6.Common Name:

填域名,如:testweb.95105813.cn。在多個域名時,填主域名

3.7.Email Address:

填您的郵件地址,不必輸入,按回車跳過

3.8.‘extra’attributes

從信息開始的都不需要填寫,按回車跳過直至命令執行完畢。

OpenSSL生成證書請求CSR4.png


除第1、6、7、8項外,2-5的信息填寫請統一使用中文或者英文填寫。并確保您填寫的所有內容和您提交到GDCA的內容一致,以保證SSL證書的簽發。

4.提交證書請求

請您保存證書私鑰文件testweb.95105813.cn.key,最好復制一份以上副本到不同的物理環境上(如不同的主機),防止丟失。并將證書請求文件certreq.csr提交給GDCA。


三、服務器證書轉碼與CA證書鏈生成

3.1、獲取服務器證書的根證書和CA證書

服務器證書需要安裝根證書和CA證書,以確保證書在瀏覽器中的兼容性。有兩種方式獲取。

3.2、從郵件中獲取

在您完成申請GDCA服務器證書的流程后,GDCA將會在返回給您的郵件中附上服務器證書以及根證書GDCA_TrustAUTH_R5_ROOT.cer和相應的CA證書。如果您申請的是睿信(OV) SSL證書(Organization Validation SSL Certificate),CA證書就是文件就是GDCA_TrustAUTH_R4_OV_SSL_CA.cer;如果您申請的是恒信企業EV SSL證書(Extended Validation SSL Certificate),CA證書就是文件就是GDCA_TrustAUTH_R4_EV_SSL_CA.cer,請確認所收到的證書文件是您需要的CA證書: (注意:所發至郵箱的文件是壓縮文件,里面有3張證書,請確認所收到的證書文件是您需要的CA證書文件)

OpenSSL生成證書請求CSR5.png


四、證書遺失處理

若您的證書文件損壞或者丟失且沒有證書的備份文件,請聯系GDCA(客服熱線 95105813)辦理遺失補辦業務,重新簽發服務器證書。


文章分類: SSL安裝
分享到:
廣告投放問題
網站建設問題
小程序設計問題

以信載商,良心建站。遨游始終秉承“一次建站、終身維護”的宗旨,竭誠為客戶提供最優質的互聯網服務。遨游建站率先植入seo優化理念,讓你的網頁更利于搜索引擎抓取,關鍵詞排名更靠前。可仿站、可定制。無論是傳統型企業官網、集團型品牌官網,還是營銷型網站、電商型網站、定制型網站、特殊行業網站(醫療、教育),全部搞定。

公司:網站建設_小程序設計_競價托管代運營公司;郵箱:1013601535@qq.com

手機:17073547034;QQ: 1013601535

在線留言咨詢,24小時內回復
我想咨詢
*
企業名稱
手機號碼
*
您的姓名
所在城市
提交
最新發布
我們是中小企業可信賴的合作伙伴!始終專注一件事,一站式互聯網信息技術服務商
19240102767
全國統一服務熱線
遨游建站是全國高端網站建設公司,提供廣州企業網站建設/小程序開發/購物網站設計制作與競價托管代運營服務;秉承“一次建站,終身維護”的宗旨,有償提供互聯網技術支持。
本站部分圖片、音頻、視頻來源于網絡,版權歸原作者,如有侵權請聯系我們刪除。
主站蜘蛛池模板: 色综合婷婷在线观看66| 亚洲伊人久久综合影院| 午夜激情影院综合| 亚洲国产成人久久综合一区77| 亚洲av日韩综合一区二区三区| 伊人色综合一区二区三区影院视频| 久久久久久综合一区中文字幕| 久久久综合香蕉尹人综合网| 久久精品亚洲综合一品| 天天综合日日噜噜噜| 精品国产国产综合精品| 色婷婷天天综合在线| 久久久久一级精品亚洲国产成人综合AV区| 五月天色婷婷综合| 色先锋资源久久综合5566| 亚洲国产综合91精品麻豆| 亚洲国产综合久久天堂| 伊人色综合一区二区三区影院视频| 亚洲AV综合色一区二区三区| 国产精品国产色综合色| 亚洲人成网站999久久久综合| 亚洲AV综合色区无码一区爱AV | 亚洲熟女综合一区二区三区| 亚洲五月综合缴情在线观看| 国产天天综合永久精品日| 狠狠做深爱婷婷久久综合一区| 国产成人综合久久精品红| 麻豆久久婷婷综合五月国产| 久久综合九色综合97伊人麻豆| 亚洲五月综合缴情婷婷| 99久久综合精品国产| 激情五月婷婷综合网站| 狠狠色综合色综合网络| 亚洲综合丁香婷婷六月香| 天天躁夜夜躁狂狂躁综合| 亚洲精品国产综合久久久久紧| 99久久国产综合精品2020| 狠狠色伊人亚洲综合网站色| 色欲人妻综合AAAAAAAA网| segui久久综合精品| 国产成人麻豆亚洲综合无码精品 |