CSR(Certificate Signing Request,证书签名请求)是申请SSL/TLS数字证书时提交给证书颁发机构(CA)的请求文件。CSR包含域名、公钥以及证书主体信息,但不包含用于证明私钥所有权的私钥内容。
工具根据填写的域名和X.509主体信息生成CSR,可用于向证书颁发机构申请SSL/TLS证书。
生成CSR时会同时创建与CSR匹配的私钥。私钥用于服务器端的TLS身份验证,必须由证书所有者妥善保管。
CN(Common Name)用于指定证书申请的主要域名,是CSR中的重要主体字段。
O(Organization)用于填写组织名称,OU(Organizational Unit)用于填写组织部门信息。
可以填写联系邮箱作为CSR主体信息的一部分,具体是否被CA使用取决于证书类型和签发机构的验证规则。
支持填写城市(L)、省份(ST)和国家代码(C)等X.509主体字段。
工具根据所选密钥算法生成对应的密钥对和CSR。实际可用算法取决于工具当前提供的算法选项以及目标证书颁发机构的要求。
CSR是向证书颁发机构申请数字证书时使用的证书签名请求,而SSL证书是CA审核域名或组织信息后签发的数字证书。CSR包含申请者的公钥和主体信息,私钥则由申请者自行保管。
CSR通常可以通过OpenSSL等密码学工具生成。本工具在服务器内存中调用OpenSSL即时生成CSR和私钥,按照当前工具的安全策略处理生成数据。
私钥属于高度敏感的密码学凭据,不应发送邮件、上传网盘或粘贴到第三方平台。私钥一旦泄露,攻击者可能利用它进行服务器身份冒用等安全攻击。
选择密钥算法,填写主体域名(CN)以及需要的组织、部门、邮箱和地区信息,然后生成CSR和对应私钥。提交CSR申请SSL/TLS证书后,应将匹配的私钥安全保存并部署在服务器端。
评论 0