今天被同事发来一个邮件,说要生成一个CSR文件。这一下子懵掉,有种熟悉又陌生的感觉。后来百度,查了一些资料,大概了解了。但是后面还要再理解下。大概是这样的。
CSR文件用来申请证书(提供给证书供应商)
KEY文件是私钥,用来配置ssl(放到服务器)
CERT是证书供应商颁发的证书(放到服务器)
生成CSR和KEY文件的过程很简单。
创建命令,在机器上执行,如果没有这个命令安装opensll即可。
openssl req -nodes -newkey rsa:2048 -keyout server.key -out server.csr
CSR信息:
country name:CN
state or province name:HK
locality name:HK
organization name:hkcts
organization unit name:hkcts
common name:*.box.vip.com,qi.www.