证书请求文件(CSR)生成指南
请按服务器或SSL VPN设备的英文名称第一个字母顺序查找相应的 CSR 生成指南,请同时参考您的服务器软件上自带的有关的SSL证书的说明文件,以服务器软件的说明文件为准。如果服务器软件是微软的 IIS ,请查阅以下中文指南: 微软:HOW TO :为您的网站用户启用 SSL 。如果您的服务器没有列出,只要您的服务器支持SSL证书就可以使用SSL证书。
请注意:为了方便广大用户,我们对证书请求文件(CSR)做了如下大的改进和独家创新:
1、在线购买系统 支持CSR文件由系统自动生成,用户无需事先在Web服务器上生成CSR文件。所以,您根本无需参考本网页的指南了!
2、即使您喜欢自己在服务器上生成CSR文件,我们系统唯一的要求是必须是2048位加密长度CSR,而对CSR各个字段的内容没有任何要求,您可以顺便写!彻底解决了用户往往写错CSR各个字段的内容问题。
生成CSR注意事项
(1) 在申请SSL证书之前,您必须先生成证书私钥和证书请求文件(CSR),CSR是您的公钥证书原始文件,包含了您的服务器信息和您的单位信息,需要提交给 WoSign 。而私钥则保存在您的服务器上,不得对外泄露,当然也不用提交给 WoSign,请妥善保管和备份您的私钥。一个完整的数字证书由一个私钥和一个对应的公钥(证书)组成。在生成CSR文件时会同时生成私钥文件,微软IIS在生成CSR时已经自动生成私钥和存放在安全地方。
(2) 生成CSR文件时,一般需要输入以下信息:
- Organization Name(O):申请单位名称法定名称,可以是中文或英文
- Organization Unit(OU):申请单位的所在部门,可以是中文或英文
- Country Code(C):申请单位所属国家,只能是两个字母的国家码,如中国只能是:CN
- State or Province(S):申请单位所在省名或州名,可以是中文或英文
- Locality(L):申请单位所在城市名,可以是中文或英文
- Common Name(CN):申请SSL证书的具体网站域名,支持中文域名(中文.com或中文.cn)
(3) 证书续费对CSR要求:为了证书密钥安全,SSL证书续费时,一定要重新生成CSR和私钥。