小编Geo*_*tyx的帖子

生成安全 SSL 证书/CSR 的最佳选择是什么?

作为序言,我搜索了很多,但似乎无法找到正确的搜索词。

我使用以下命令生成了一个 CSR:

openssl req -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/ssl.key -out /etc/ssl/ssl.csr
Run Code Online (Sandbox Code Playgroud)

使用生成的 CSR,我通过 StartSSL 获得了 2 类签名证书。

问题是当我在我的网站上查看 Chrome 中的证书信息时,它说网站安全性已过时。

也许我需要更改 Apache2 mod_ssl 设置?

或者,如果是证书问题,我需要使用哪些 OpenSSL 选项来生成最新的 CSR 请求?

提前致谢。

openssl

4
推荐指数
1
解决办法
4058
查看次数

标签 统计

openssl ×1