【问题标题】:Activate PossitiveSSL - Namecheap with AWS (ec2) host激活 PossitiveSSL - 使用 AWS (ec2) 主机的 Namecheap
【发布时间】:2018-05-14 18:42:16
【问题描述】:

我最近在 Namecheap Con PossitiveSSL 上购买了一个域名。我将它托管在 EC2 服务器上(来自 AWS)。为了激活 PossitiveSSL 安全性,他们命令我生成 CSR 代码。为此,我必须使用:“AWS Cetificate Manager”?

【问题讨论】:

  • 否,Amazon Certificate Manager 不能用于生成证书签名请求 (CSR)。
  • 我在哪里可以生成这个证书?谢谢你

标签: amazon-web-services ssl amazon-ec2 csr


【解决方案1】:

证书签名请求 (CSR) 是一个文本文件,用于提供有关您所需证书的属性,以便您的证书颁发机构可以生成并正式签署您的证书,使其成为“官方”证书,以便浏览器信任它。

这些可以使用openssl req 生成。通过 Google 搜索 namecheap "openssl req" 会找到一个名为 Generating CSR on Apache + OpenSSL/ModSSL/Nginx + Heroku 的文档。

简短的回答是这样的:

$ openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr

这会提示您提供有关您的组织和服务器的信息,生成一个新的 2048 位密钥 (server.key) 并生成一个证书签名请求 (server.csr)。

不要盲目地遵循这些说明而不了解它们的实际作用,因为如果您在执行此过程时没有做笔记并理解您为什么这样做,那么您以后会感到沮丧。

openssl req 将询问您一系列问题,以便它可以创建您的 CA 期望的 CSR。如果您创建的内容不完全符合他们的期望,它将被拒绝。一些 CA 对其中一些字段有点灵活,如果您的答案不是 100% 正确,则会自动更正不太重要的值。通常,证书越便宜,验证过程就越不严格。如果您购买的是 300 美元的证书,通常可以期待更严格的验证。

创建的两个文件是server.keyserver.csr。您可以在运行命令时更改这些名称,例如example.com.key 和 example.com.csr。

保存这些文件并谨慎处理。

server.key 文件是与您从证书颁发机构 (CA) 收到的证书配对的密钥。 “秘密”这个词很重要。将此文件保密且安全。当您安装证书时,您将需要在您的网络服务器上使用它,没有它就无法工作。永远不要分享它。如果它曾经被泄露,那么你的证书就被泄露了,你必须回到颁发者那里,撤销它并重新颁发。

server.csr 文件不是机密或敏感文件。这是您将发送给 CA 的 CSR。将其保存以备后用,因为明年,您将想要拥有它,以便您可以使用它来更新您的证书。如果你失去了它,你可以重新生成它,但这是一个小麻烦。如果这个文件被泄露了,也没关系,因为这个文件中根本没有任何敏感的东西。它仅用于请求证书。当您安装证书时,您将不需要此文件在您的网络服务器上。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-03-29
    • 1970-01-01
    • 1970-01-01
    • 2017-09-09
    • 1970-01-01
    • 2020-12-22
    • 2020-03-05
    • 2016-01-06
    相关资源
    最近更新 更多