CSR独一无二吗?

dav*_*ter 2 ssl https openssl csr e-commerce

我正在创建一个网页来获取敏感的客户信息,并希望将其放在SSL安全页面上.

我曾被CA要求提供CSR.

我打算在服务器上安装OpenSSL并创建其中一个.

这是否意味着我创建CSR的服务器与我们安装他们提供给我的证书的服务器相同,还是可以将其安装在其他地方?

是什么将他们提供的证书与我创建的CSR联系起来?

谢谢你的帮助.

Min*_*sai 5

生成密钥对(公共和私有)时,例如使用OpenSSL,也会生成CSR.CSR是一种包含组织信息和公钥的包装器.这也是CA将签署的那一部分.

一旦您收到签名证书(在向VeriSign,GoDaddy等公司付费之后),您应该将签名证书与最初生成的私钥配对,并且它们一起在您希望确保内容传输的应用程序中工作.例如Web服务器.

生成的密钥对和CSR文件通常可以移动到其他主机/服务器.仅在密钥对生成机制涉及硬件(例如某些nCipher设备)的情况下,才允许您移动到其他机器.