CSR生成工具

Subject / 主体信息
-
CSR 指纹 (SHA-256)
-
私钥 (Private Key, 永久保密)

    
证书签名请求 (CSR, 提交给 CA)

    
公钥 (Public Key)

    

在线生成SSL证书CSR与私钥

什么是 CSR?

CSR(Certificate Signing Request,证书签名请求)是申请SSL/TLS数字证书时提交给证书颁发机构(CA)的请求文件。CSR包含域名、公钥以及证书主体信息,但不包含用于证明私钥所有权的私钥内容。

CSR生成工具可以生成什么?

Certificate Signing Request

工具根据填写的域名和X.509主体信息生成CSR,可用于向证书颁发机构申请SSL/TLS证书。

Private Key 私钥

生成CSR时会同时创建与CSR匹配的私钥。私钥用于服务器端的TLS身份验证,必须由证书所有者妥善保管。

CSR支持哪些主体信息?

主体域名 CN

CN(Common Name)用于指定证书申请的主要域名,是CSR中的重要主体字段。

组织信息 O 与 OU

O(Organization)用于填写组织名称,OU(Organizational Unit)用于填写组织部门信息。

联系邮箱

可以填写联系邮箱作为CSR主体信息的一部分,具体是否被CA使用取决于证书类型和签发机构的验证规则。

地区信息

支持填写城市(L)、省份(ST)和国家代码(C)等X.509主体字段。

CSR生成支持的密钥算法

工具根据所选密钥算法生成对应的密钥对和CSR。实际可用算法取决于工具当前提供的算法选项以及目标证书颁发机构的要求。

CSR生成后的文件有什么用途?

  • 申请SSL/TLS服务器证书
  • 申请HTTPS网站数字证书
  • 向CA提交Certificate Signing Request
  • 配置Web服务器HTTPS证书
  • 生成与SSL证书匹配的服务器私钥

CSR与SSL证书有什么区别?

CSR是向证书颁发机构申请数字证书时使用的证书签名请求,而SSL证书是CA审核域名或组织信息后签发的数字证书。CSR包含申请者的公钥和主体信息,私钥则由申请者自行保管。

CSR生成与OpenSSL

CSR通常可以通过OpenSSL等密码学工具生成。本工具在服务器内存中调用OpenSSL即时生成CSR和私钥,按照当前工具的安全策略处理生成数据。

私钥安全注意事项

私钥属于高度敏感的密码学凭据,不应发送邮件、上传网盘或粘贴到第三方平台。私钥一旦泄露,攻击者可能利用它进行服务器身份冒用等安全攻击。

如何使用 CSR 生成工具?

选择密钥算法,填写主体域名(CN)以及需要的组织、部门、邮箱和地区信息,然后生成CSR和对应私钥。提交CSR申请SSL/TLS证书后,应将匹配的私钥安全保存并部署在服务器端。

什么是 CSR?

CSR(Certificate Signing Request)是申请SSL/TLS数字证书时提交给证书颁发机构的证书签名请求,包含域名、公钥和X.509主体信息。
  • 在线生成SSL/TLS证书申请所需的CSR
  • 同时生成与CSR匹配的Private Key私钥
  • 支持填写CN、O、OU、邮箱及地区信息
  • 适用于HTTPS证书申请和服务器证书配置
CSR可以提交给证书颁发机构申请SSL/TLS证书,生成后的私钥必须妥善保管,不能泄露给第三方。
评论 0
暂无评论,快来发表第一条评论吧
评论内容不能为空
0/255