Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

从 2023 年 6 月 1 日起,改进后的安全措施规定,标准代码签名证书的私钥只能存储在 FIPS 140 2 级、通用标准 EAL 4+ 或同等认证的硬件上。 这一变更符合 EV 代码签名证书的严格保护标准。 因此,证书颁发机构(CA)不再支持基于浏览器的密钥生成、CSR 创建和安装过程。 相反,在申请证书时选择 “令牌+装运 “方法将促使 CA 创建 CSR。 希望安装 HSM 的用户必须参考以下说明或相关供应商的指南。
进一步了解代码签名证书交付方法。
复制链接
CSR 必须包含以下强制性加密信息:国家、州、城市/镇、公司名称、公司部门以及希望签发 SSL 证书的域名或 IP 地址。
它还可能包含以下可选信息:CSR 代码和私钥生成后将发送到的电子邮件地址。
为避免出现任何错误,请确保
复制链接
这是我们最常遇到的问题之一。 遗憾的是,我们不能将私人密钥发送给您,因为它是私有的,我们不会将其存储在我们系统或数据库的任何地方。 私人密钥始终是保密的,只有您才能拥有它。 如果我们拥有或存储了您的私人密钥,这将损害您 SSL 证书的 “安全性”。
如果您使用我们网站上的CSR 生成器生成CSR 代码,那么在 CSR 生成过程中,CSR 和私钥都会显示给您。 如果您在 CSR 生成器中包含了您的电子邮件地址,它们也会发送到您的电子邮件地址。 发送到您电子邮件地址的信息来自[email protected],主题如下:”您的 CSR 代码和私人密钥”。
如果您在服务器上生成了 CSR,那么您的 CSR 代码和私钥都是由服务器提供给您的。 您必须复制并将其存放在安全的地方。 在某些情况下,某些服务器可能会显示 CSR 代码和私钥,并同时在服务器上为您存储这两段代码。 在其他情况下,服务器只向您提供 CSR 代码,并将私钥隐藏在服务器上。
因此,请在电子邮件地址或服务器中查找私钥。 如果找不到,则必须在服务器上或我们网站上的 CSR生成器 上生成新的 CSR 代码。 CSR 代码将附带私钥。
生成新的 CSR 代码(和私钥)后,你必须进入 SSL Dragon 账户内的 SSL 证书详情页面,点击页面左侧栏中的 “重新颁发证书 “按钮。 您必须再次通过域名验证,一旦通过验证,SSL 证书将根据您输入的新 CSR 代码重新签发给您。 此外,重新签发的 SSL 证书将与新 CSR 代码附带的私钥配对。
如果找不到 在你的 SSL Dragon 账户内的 SSL 证书详情页面上点击 “重新颁发证书 “按钮,然后请将以下信息发送给我们 通过您的 SSL Dragon 账户内的支持票单,或直接访问以下网址获取新的 CSR 代码 [email protected] 我们将使用新的 CSR 代码为您重新生成 SSL 证书。 请不要将您的私人密钥发送给我们,因为这是保密的。 将其保存在电子邮件或电脑的安全位置,以便安装 SSL 证书时使用。
复制链接
在 CSR 生成过程中,无论您是不小心还是故意输入错误信息,CSR 和私钥都会立即签发给您。 但是,一旦你使用 CSR 代码申请 SSL 证书,你可能会也可能不会获得 SSL 证书。 如果你输入的有关你和你公司的信息有误,证书颁发机构将全权决定批准或拒绝颁发你的 SSL 证书。
如果您发现 CSR 有误,并且已经配置了 SSL,请与我们联系并提供正确的 CSR。
如果在生成 CSR 时发现输入的信息有误,只需将现有的 CSR 和私钥放在一边、忽略或删除即可。 之后,您应使用有关您本人和贵公司的正确信息生成一个新的 CSR 代码(它也会自动生成一个新的私钥)。 申请 SSL 证书时使用较新的 CSR,然后在网站和服务器上安装 SSL 证书时使用较新的私钥。
复制链接
Confirm it first with the Certificate Key Matcher: if the fingerprints differ, the files really are from different key pairs.
Sometimes, the SSL Certificate which was issued to you does not match the Private Key which you are trying to use when installing that SSL Certificate on your server. That is a common user generated error.
If the system says there is a mismatch, then you need to double check the CSR and Private Key which you generated, and which came together. You need to make sure that you used that specific CSR when you configured your SSL Certificate. When the SSL Certificate is issued, you need to use the Private Key that pairs with that specific CSR.
We see customers making the mistake where they generate one CSR and Private Key, then configure the SSL Certificate with a different CSR that is server generated. In that case the server generated CSR pairs with its own Private Key which you most probably don’t have.
The Private Key which you have works only with the CSR that it came with. Also, the Private Key which you have works only with the SSL Certificate that was configured using the CSR that pairs with that Private Key.
Solution
To solve this, you need to re-configure (re-issue) your SSL Certificate using a CSR code for which you have the Private Key that it pairs with. You may want to use a CSR code that your server provides, or generate a new CSR and Private Key.
复制链接
立即生成 CSR。 在您填写 CSR 生成器表格后,它将立即生成。
复制链接
如果您在我们网站的 CSR生成器上生成了 CSR 代码,那么在您生成 CSR 时,CSR 和私钥都会显示给您。 这些信息也会发送到您在我们网站上填写的企业社会责任表中的电子邮件地址。 发送到您电子邮件地址的邮件来自[email protected],邮件主题如下:”您的 CSR 代码和私人密钥”。
如果您在服务器上生成了 CSR,那么您的 CSR 代码和私钥都是由服务器提供给您的。 您必须将这两份文件拷贝到电脑或电子邮件中,并将其存放在安全的地方。 在某些情况下,某些服务器可能会显示 CSR 代码和私钥,并同时在服务器上为您存储这两段代码。 在其他情况下,服务器只向您提供 CSR 代码,并将私钥隐藏在服务器上。
此外,在签发 SSL 证书时,您的 CSR 代码将再次显示给您。 一旦 SSL 证书签发并显示在你的 SSL Dragon 账户中,它还会显示你用来配置 SSL 证书的 CSR 代码。
复制链接
CSR 是 “证书签名请求“的缩写。 CSR 代码是个人或公司在申请 SSL 证书时发送给证书颁发机构的加密文本信息。 CSR 代码包含有关您和贵公司的信息,这些信息将包含在签发给您的 SSL 证书中。
复制链接
申请 SSL 证书需要 CSR。 之后,当 SSL 证书签发给你时,你也将使用 CSR 代码来 激活 TLS(传输层安全)。
复制链接