2010-12-10 72 views
2

我正在創建一個網頁以獲取敏感的客戶信息,並希望此網頁位於SSL受保護頁面上。CSR是獨一無二的嗎?

我被CA提出要求提供CSR。

我打算在服務器上安裝OpenSSL並創建其中的一個。

這是否意味着我創建CSR的服務器將與我要安裝的證書相同,或者我可以將它安裝在其他位置?

他們提供給我所創建的CSR的證書鏈接是什麼?

感謝您的任何幫助。

回答

5

當生成密鑰對(公共和私有)時(例如使用OpenSSL),還會生成CSR。 CSR是一種包含組織信息和公鑰的包裝器。 這也是CA將簽署的那一對的一部分。

一旦您收到簽名證書(支付了VeriSign,GoDaddy之類的公司後),您應該將簽名證書與最初生成的私鑰配對,並將它們一起用於您希望保護內容傳輸的應用用。例如。 Web服務器。

密鑰對和生成的CSR文件通常可以移動到其他主機/服務器。只有在密鑰對生成機制涉及硬件(如某些nCipher設備)的情況下,您纔不允許移動到其他機器。

+0

感謝您的回答,幫助了我。 – daviemanchester 2010-12-20 16:37:09

2

生成證書籤名請求(CSR)的地方並不重要。

只要確保你保留私鑰。否則,頒發的證書將毫無用處,因爲它是將您的CSR「鏈接」到證書的關鍵。

+0

感謝您的回答。 – daviemanchester 2010-12-20 16:37:25