CSR(证书签名请求)是申请 SSL 证书的关键步骤,以下是详细生成流程:
生成私钥
使用 OpenSSL 工具创建私钥:openssl genrsa -out domain.key 2048
✅ 私钥文件(`.key`)将用于后续证书绑定。创建 CSR 文件
运行以下命令生成 CSR:openssl req -new -key domain.key -out domain.csr
📝 需填写域名、组织名称等信息,确保字段与证书用途一致。
验证 CSR 内容
检查生成的 CSR 是否包含正确信息:openssl req -in domain.csr -noout -text
🔍 若发现错误需重新生成。
🔗 扩展阅读:SSL 证书创建流程