คำถามติดแท็ก csr

1
รหัสผ่านความท้าทายคืออะไร?
ฉันตั้งค่า SSL บนเซิร์ฟเวอร์ Ubuntu หนึ่งในฟิลด์ที่ขอเป็นส่วนหนึ่งของการตั้งค่า CSR คือ "รหัสผ่านการท้าทาย" นั่นคืออะไร? ค่าเริ่มต้นว่างเปล่า ฉันจำเป็นต้องป้อนรหัสหรือไม่
170 ssl  csr 

2
ต้องสร้าง CSRs บนเซิร์ฟเวอร์ที่จะโฮสต์ใบรับรอง SSL หรือไม่
จำเป็นต้องสร้าง CSR (คำขอลงนามใบรับรอง) บนเครื่องเดียวกับที่จะโฮสต์เว็บแอปพลิเคชันและใบรับรอง SSL ของฉันหรือไม่ หน้านี้ใน SSL Shopperกล่าวเช่นนั้น แต่ฉันไม่แน่ใจว่าเป็นเรื่องจริงหรือไม่เพราะนั่นหมายความว่าฉันต้องซื้อใบรับรอง SSL แยกต่างหากสำหรับแต่ละเซิร์ฟเวอร์ในคลัสเตอร์ของฉัน CSR คืออะไร คำร้องขอ CSR หรือการลงนามใบรับรองเป็นบล็อกของข้อความเข้ารหัสที่สร้างขึ้นบนเซิร์ฟเวอร์ที่จะใช้ใบรับรอง

4
ฉันสามารถใช้ SSL CSR ซ้ำได้หรือไม่
ฉันสร้างใบรับรอง SSL ที่ผ่านการรับรองด้วยตนเองสำหรับการทดสอบเว็บไซต์ใหม่ เวลาได้มาถึงไซต์แล้วและฉันต้องการซื้อใบรับรองจาก GeoTrust ฉันสามารถใช้ CSR เดียวกับที่ฉันสร้างขึ้นสำหรับใบรับรองตนเองหรือฉันต้องสร้างใหม่หรือไม่ รวย
21 ssl  csr 

2
การสร้าง CSR และไฟล์คีย์สำหรับการรับรอง SSL นั้นมีความสำคัญหรือไม่
ฉันต้องสร้าง CSR สำหรับใบรับรอง SSL แบบ wildcard คำถามที่พบบ่อยบางอย่างจากผู้ให้บริการ SSL บอกว่าฉันควรสร้างไฟล์ CSR บนเครื่องที่ฉันต้องการติดตั้งใบรับรองหรือไม่ ความเข้าใจของฉันคือมันไม่สำคัญว่าฉันจะสร้าง CSR หรือไฟล์คีย์ได้ที่ไหนตราบใดที่ฉันย้ายไฟล์ไปยังตำแหน่งที่ถูกต้องในภายหลัง ดังนั้นคำถามของฉันคือ: การสร้าง CSR และไฟล์คีย์สำหรับการรับรอง SSL นั้นมีความสำคัญหรือไม่

1
การสร้าง CSR ผ่าน IIS 7.5 บน Windows Server 2008 R2 สร้างคีย์ส่วนตัวใหม่เสมอหรือไม่?
การสร้าง CSR สำหรับเซิร์ฟเวอร์ Windows 2008 R2 และจำเป็นต้องตรวจสอบให้แน่ใจว่าคีย์ส่วนตัวที่ใช้สำหรับ CSR นั้นใหม่ ฉันใช้ OpenSSL มาก่อนเพื่อสร้าง certs ที่ลงชื่อด้วยตนเองของฉันเองสำหรับการทดสอบและถ้าฉันจำได้อย่างถูกต้องฉันสามารถระบุรหัสส่วนตัวที่จะใช้ ในใบรับรองเซิร์ฟเวอร์ IIS ฉันไม่เคยถูกขอให้สร้างหรือเลือกรหัสส่วนตัว ดังนั้นการสร้าง CSR บนเซิร์ฟเวอร์ที่ใช้ Windows จะสร้างคีย์ส่วนตัวใหม่ให้หรือไม่ ถ้าไม่ฉันจะมั่นใจได้อย่างไรว่ามีการสร้าง / ใช้คีย์ส่วนตัวใหม่

3
การเพิ่ม Subject Alternate Names (SAN) ไปยังคำขอการเซ็นชื่อรับรอง (CSR) ที่มีอยู่
ใครช่วยบอกฉันได้ไหมว่าฉันจะเพิ่มชื่อสำรองของหัวเรื่องจำนวนมากให้กับ CSR ที่มีอยู่ได้อย่างไร ฉันไม่ได้พูดเกี่ยวกับการสร้าง CSR ด้วย SAN หรือเพิ่ม SAN เมื่อลงนาม - ฉันรู้วิธีทำสิ่งเหล่านี้ทั้งสอง พื้นหลัง: ปัญหาที่เรามีคือแชสซีเบลดของ HP ช่วยให้คุณสร้าง CSR แต่พวกเขาอนุญาตได้เพียง SAN เดียว เราไม่สามารถใช้ CSR ที่สร้างขึ้นที่อื่นเนื่องจากเราไม่สามารถใช้ใบรับรองผลลัพธ์เนื่องจากไม่มีวิธี (ที่ฉันหาได้) เพื่ออัปโหลดคีย์ไปยังแชสซีเบลด กระบวนการมาตรฐานของ CA ของเราไม่อนุญาตให้เพิ่ม SAN คือเวลาลงชื่อ พวกเขายินดีที่จะทดลองใช้ แต่ฉันพยายามหาวิธีแก้ปัญหาที่จุดสิ้นสุดของเราเพราะนี่จะหมายความว่าเราจะไม่ต้องพึ่งพาพวกเขาที่มีกระบวนการที่ไม่ได้มาตรฐานสำหรับเรา - จากประสบการณ์ของฉันหากพวกเขาจำเป็นต้องใช้กระบวนการที่ไม่ได้มาตรฐาน ในที่สุดชีวิตจะยากลำบาก เช่นเมื่อพนักงานที่รู้ว่ากระบวนการที่ไม่ได้มาตรฐานนั้นไม่ปรากฏเนื่องจากออกจากงานเป็นต้น วิธีปัจจุบันคือการเชื่อมต่อกับผู้ดูแลระบบบอร์ดเบลดแชสซีผ่านทางเว็บ gui และสร้าง CSR ด้วย CN เดียว web gui อนุญาตให้ SAN เดียวใน CSR เท่านั้น …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.