我正在創建一個網頁以獲取敏感的客戶信息,並希望此網頁位於SSL受保護頁面上。CSR是獨一無二的嗎?
我被CA提出要求提供CSR。
我打算在服務器上安裝OpenSSL並創建其中的一個。
這是否意味着我創建CSR的服務器將與我要安裝的證書相同,或者我可以將它安裝在其他位置?
他們提供給我所創建的CSR的證書鏈接是什麼?
感謝您的任何幫助。
我正在創建一個網頁以獲取敏感的客戶信息,並希望此網頁位於SSL受保護頁面上。CSR是獨一無二的嗎?
我被CA提出要求提供CSR。
我打算在服務器上安裝OpenSSL並創建其中的一個。
這是否意味着我創建CSR的服務器將與我要安裝的證書相同,或者我可以將它安裝在其他位置?
他們提供給我所創建的CSR的證書鏈接是什麼?
感謝您的任何幫助。
當生成密鑰對(公共和私有)時(例如使用OpenSSL),還會生成CSR。 CSR是一種包含組織信息和公鑰的包裝器。 這也是CA將簽署的那一對的一部分。
一旦您收到簽名證書(支付了VeriSign,GoDaddy之類的公司後),您應該將簽名證書與最初生成的私鑰配對,並將它們一起用於您希望保護內容傳輸的應用用。例如。 Web服務器。
密鑰對和生成的CSR文件通常可以移動到其他主機/服務器。只有在密鑰對生成機制涉及硬件(如某些nCipher設備)的情況下,您纔不允許移動到其他機器。
生成證書籤名請求(CSR)的地方並不重要。
只要確保你保留私鑰。否則,頒發的證書將毫無用處,因爲它是將您的CSR「鏈接」到證書的關鍵。
感謝您的回答。 – daviemanchester 2010-12-20 16:37:25
感謝您的回答,幫助了我。 – daviemanchester 2010-12-20 16:37:09