申请证书的必备要求
CSR:证书签名请求。是所有SSL证书诞生的第一步,所有证书必备。也许太多数用户对CSR并不了解,但是在申请SSL证书的过程中就会对此一目了然。
什么是CSR
CSR就是证书申请者在申请数字证书时由CSP(加密服务提供者)在生成私钥的同时也生成证书请求文件,证书申请者只要把CSR文件提交给证书颁发机构后,证书颁发机构使用其根证书私钥签名就生成了证书公钥文件,也就是颁发给用户的证书。

CSR包括证书颁发机构(也称CA、即颁发SSL证书的机构)需要创建SSL证书信息的文件,CSR的目的是为CA机构提供信息的标准化方式。
CSR包含三个部分:
公用密钥
域名。
申请者信息:申请证书的组织/网站的信息(包括合法注册的名称以及其注册的城市/州/国家)。
公用密钥
公用密钥也称公钥,是一种加密密钥,是SSL证书使用的“密钥对”的一半,用于信息加密发送到服务器。创建CSR时,同时创建密钥对。公钥是在CSR和SSL证书中,允许用户安全连接到服务器站点,进行数据传输。ssl证书申请可以在蔚可云申请。
密钥对的另一半是私钥,也是与CSR同时创建的,但它不属于CSR。私钥是一个单独的文件,通常是.key格式。私钥是用来解密公钥加密的数据。因此,私钥是申请者所有,一定不要把它发给CA机构或者其他人。在安装证书的时候,就会用到密钥。
域名
SSL证书的主机名是根据申请域名而命名,域名一般分为主域名和二级域名。
有一些证书是允许一个证书保护多个域名,这些证书一般为多域名SSL证书或者通配符SSL证书。但是对于证书提供商,申请者的CSR仅包含一个域名,其余域名将会在订单表中指定。
申请者信息
最后,CSR的信息还包括了申请者的信息,如电子邮箱,注

CSR(证书签名请求)是SSL证书申请的关键步骤,包含了公钥、域名和申请者信息。它由CSP在生成私钥时创建,用于向CA提供标准化的证书信息。CSR的公钥用于加密数据,私钥用于解密,两者构成密钥对。域名指明证书适用的网站,而申请者信息在OV或EV证书中展示企业名称。CSR通常在Web服务器上生成,保存好CSR文件对于证书的重新颁发至关重要。
最低0.47元/天 解锁文章
5356

被折叠的 条评论
为什么被折叠?



