2013-01-09 32 views
-1

我在ubuntu上使用OpenSSL生成一個CSR文件,我將粘貼到SSL證書提供程序。當我粘貼代碼時,我看到一封未知的電子郵件會添加選擇,但不會顯示我在創建csr期間輸入的電子郵件地址。 OpenSSL在哪裏得到這個電子郵件地址,如[email protected][email protected]OpenSSL在csr文件中生成未知的電子郵件地址?

,我使用的命令是: 須藤OpenSSL的REQ退房手續csr.csr -new -newkey RSA:2048 -nodes -keyout private.key

+1

此問題屬於ServerFault,因爲它不符合本Q&A網站的範圍。 – Kaii

回答

0

的一點是,大多數的證書頒發機構( 「證書提供商」 )忽略來自CSR本身的電子郵件地址,因爲它是用戶提供的輸入,因此不可信。

在申請過程中提供給您的E-mail地址是

  1. 從你申請一個證書
  2. 這是假設一些標準的地址域的管理員-C WHOIS記錄通常存在於大多數域(postmaster @,admin @,..)

這是由CA完成的,以防止欺詐並確保只有有權訪問該域的人才能爲其購買證書。

你不能改變這一點。您可以:

  • 無論是配置上您的域所提出的電子郵件地址中的一個,並從那裏
  • 獲取confirmat電子郵件或者,如果可能的話,改變你的管理員-C記錄的電子郵件地址(這將需要一段時間)
相關問題