【问题标题】:Get SSL certificate from CSR file从 CSR 文件中获取 SSL 证书
【发布时间】:2019-06-11 16:22:25
【问题描述】:

我正在使用 certbot 为我的 io.netty HTTP 服务器生成受信任的 SSL 证书。

我已经运行了以下命令:

$ sudo ./path/to/certbot-auto certonly --standalone -d example.com -d 
www.example.com

现在我有了一个 csr 文件和一个私钥文件: 0000_csr-certbot.pem 0000_key-certbot.pem。

很遗憾,我不知道如何从 CSR 转到 SSL 证书?

【问题讨论】:

  • 我假设您实际上使用了您已注册和控制的不同域名,因为您被禁止注册或控制example.com。如果成功,certbot 应该将证书(您的证书加上所需的中间证书)留在系统上的多个文件中;见certbot.eff.org/docs/using.html#where-are-my-certificates。如果没有成功,您应该修复导致失败的任何问题,使其成功。
  • 没有错误,仍然找不到 /etc/letsencrypt/live 目录

标签: java rest openssl ssl-certificate lets-encrypt


【解决方案1】:

您必须将 CSR key 发送到证书颁发机构以请求数字证书。

您可以点击此链接:https://in.godaddy.com/help/request-an-ssl-certificate-standard-assurance-31928

【讨论】:

  • 稍微扩展一下,以防万一您对此不熟悉。具有私钥的证书颁发机构需要 csr 文件才能颁发 SSL 证书。任何证书颁发机构或中介(如 Go-Daddy)都将请求此文件以继续。当您将其发送给他们时,他们会生成一个证书并将其发回给您。
  • 除了 certbot 自动将 CSR 发送给 LetsEncrypt(一个 CA)并取回证书(加链)——这是它存在的主要目的。跨度>
  • @dave_thompson_085 我在哪里可以获得这些证书?
猜你喜欢
  • 2014-08-19
  • 1970-01-01
  • 2019-01-18
  • 1970-01-01
  • 2011-10-14
  • 1970-01-01
  • 2016-02-27
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多