云证书管理服务 CCM-如何制作CSR文件?:使用OpenSSL工具生成CSR文件

时间:2024-04-01 16:13:52

使用OpenSSL工具生成CSR文件

  1. 安装OpenSSL工具。
  2. 执行以下命令生成CSR文件。

    openssl req -new -nodes -sha256 -newkey rsa:2048 -keyout myprivate.key -out mydomain.csr
    • -new:指定生成一个新的CSR。
    • -nodes:指定私钥文件不被加密。
    • -sha256:指定摘要算法。
    • -newkey rsa:2048:指定私钥类型和长度。
    • -keyout:生成私钥文件,名称可自定义。
    • -out:生成CSR文件,名称可自定义。

  3. 生成CSR文件“mydomain.csr”

    图1 生成CSR文件

    需要输入的信息说明如下:

    字段

    说明

    示例

    Country Name

    申请单位所属国家,只能是两个字母的国家码。例如,中国只能是CN。

    CN

    State or Province Name

    申请单位所在省名或州名,可以是中文或英文。

    ZheJiang

    Locality Name

    申请单位所在城市名,可以是中文或英文。

    HangZhou

    Organization Name

    申请单位名称法定名称,可以是中文或英文。

    HangZhou xxx Technologies, Inc.

    Organizational Unit Name

    申请单位的所在部门,可以是中文或英文。

    IT Dept.

    Common Name

    申请证书的具体网站域名。

    说明:
    • 多域名类型的证书,请填写需要绑定的主域名。
    • 泛域名类型的证书,请填写泛域名。示例:*.example.com

    www.example.com

    Email Address

    申请单位的邮箱。

    无需输入,请直接按“Enter”

    -

    A challenge password

    设置CSR文件密码。

    无需输入,请直接按“Enter”

    -

    • 在使用OpenSSL工具生成中文证书时,需要注意中文编码格式必须使用UTF8编码格式。同时,需要在编译OpenSSL工具时指定支持UTF8编码格式。
    • 证书服务系统对CSR文件的密钥长度有严格要求,密钥长度必须是2,048位,密钥类型必须为RSA。

    完成命令提示的输入后,会在当前目录下生成myprivate.key(私钥文件)和mydomain.csr(CSR,证书请求文件)两个文件。

support.huaweicloud.com/ccm_faq/ccm_01_0059.html