行业新闻与博客

什么是 CSR(证书签名请求)?

什么是 CSR?


CSR 或证书签名请求是在申请 SSL 证书时提供给证书颁发机构的编码文本块。它通常在将安装证书的服务器上生成,并包含将包含在证书中的信息,例如组织名称,公用名(域名),位置和国家/地区。它还包含将包含在证书中的公钥。私钥通常在您创建 CSR 的同时创建,从而形成密钥对。CSR 通常根据 PKCS#10 规范使用 ASN.1 进行编码。

一个将使用 CSR 来创建你的 SSL 证书,但它并不需要你的私钥。您需要保密您的私钥。使用特定 CSR 创建的证书仅适用于使用它生成的私钥。因此,如果您丢失了私钥,证书将不再有效。

CSR 中包含哪些内容?

名称说明例子
通用名称服务器的完全限定域名(FQDN)。这必须与您在 Web 浏览器中输入的内容完全匹配,否则您将收到名称不匹配的错误

* .google.com
mail.google.com

组织您组织的法定名称。这不应该缩写,并且应该包括诸如 Inc,Corp 或 LLC 之类的后缀。谷歌公司
组织单元处理证书的组织部门。信息技术
IT部门
城市/地区您所在组织所在的城市。山顶风光
州/县/区您的组织所在的州/地区。这不应该缩写。加州
国家您的组织所在国家/地区的双字母 ISO 代码。美国
GB
电子邮件地址用于与您的组织联系的电子邮件地址。webmaster@google.com
公钥将进入证书的公钥。公钥是自动创建的



需要帮助吗?联系我们的支持团队 在线客服