bg-tutorials

如何在4D Server上生成CSR

在本教程中,您将学习如何在 4D Server 上生成 CSR。在 4D 上,您有三种方式来创建 CSR:我们的在线 CSR 生成器、OpenSSL 命令行,或 4D 自带的内置证书命令。

为 4D Server 生成 CSR

最快捷且无需任何技术知识的方式是使用我们的CSR 生成器。在浏览器中输入您的详细信息,它会返回 CSR 和对应的私钥供您下载。如果您想自己创建 CSR,请使用以下两种方法之一:适用于任何操作系统的 OpenSSL,或者在您想将请求构建进 4D 方法时更方便的 4D 内置语言命令。

使用 OpenSSL 生成 CSR

OpenSSL 是创建 CSR 和私钥的标准工具。它随 macOS 和大多数 Linux 发行版一起提供。在 Windows 上,您需要先安装它,例如通过 Git for Windows 或独立的 OpenSSL 构建版本。

步骤一:打开终端

在 macOS 或 Linux 上打开终端,或在 Windows 上打开支持 OpenSSL 的命令提示符。切换到您希望保存文件的文件夹,以便 CSR 和密钥保存在易于查找的位置。例如,在桌面上创建一个名为 ssl 的文件夹并进入该文件夹。

步骤二:运行 OpenSSL 命令

运行以下命令。它会创建一个 2048 位的 RSA 私钥和一个匹配的 CSR,并添加主题备用名称(SAN),以使请求符合当前的 CA 要求。请将示例域名替换为您要保护的确切名称:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

公共 CA 不再仅依赖通用名称(Common Name);浏览器会将主机名与 SAN 扩展进行匹配,没有 SAN 的请求将被拒绝。请在 SAN 条目中列出您需要保护的每一个主机名,以逗号分隔。

步骤三:输入证书详细信息

OpenSSL 会提示您输入将写入 CSR 的信息。请按以下方式填写:

  • 国家名称(两字母代码):您所在组织注册所在国家的两字母 ISO 代码,例如 US
  • 州或省名称:州或省的全称,需完整拼写,例如 Tennessee
  • 城市名称:城市的全称,例如 Nashville
  • 组织名称:您公司的完整法定名称,例如 Your Company LLC。对于域名验证型证书,您可以输入 NA
  • 组织单位名称:留空。CA/浏览器论坛已弃用 OU 字段,CA 也会忽略该字段。
  • 通用名称:您要保护的完全限定域名(FQDN),例如 yourdomain.com

接下来 OpenSSL 会要求输入电子邮件地址、质询密码以及一个可选的公司名称。这三项都留空即可,因为公共 CA 不会使用它们。按回车键跳过每一项。

OpenSSL 会在当前文件夹中生成两个文件:yourdomain.key(您的私钥)和 yourdomain.csr(CSR)。请将私钥保存在服务器上,切勿发送给任何人;您稍后在安装证书时会用到它。用文本编辑器打开 .csr 文件,将其完整内容(包括 -----BEGIN CERTIFICATE REQUEST----------END CERTIFICATE REQUEST----- 两行)复制到您 SSL 订单中的 CSR 输入框内。

在 4D 内使用内置命令生成 CSR

如果您希望在 4D 应用程序内部创建请求,Secured Protocol 主题包含两个用于此目的的命令。这种方式适合希望将证书处理功能构建进方法中、而不是运行外部工具的开发人员。它在当前的 4D 版本(4D 21 LTS 及更高版本)以及早期版本中均可使用。

  1. GENERATE ENCRYPTION KEYPAIR 用于创建私钥和公钥对,并将每个密钥以 BLOB 形式返回。请将 2048 作为其可选长度参数传入,因为该命令默认生成的是没有任何 CA 会签发的 512 位密钥,而 2048 位也是它支持的最大长度。请妥善保存私钥 BLOB;它绝不能离开您的服务器。
  2. GENERATE CERTIFICATE REQUEST 接受该私钥以及两个数组——一个是字段代码数组,一个是对应值数组(国家、组织、通用名称等),并以 base64 编码的 BLOB 形式返回 CSR。

使用 BLOB TO DOCUMENT 命令将请求的 BLOB 保存为文本文件,然后打开该文件,将其内容复制到您的 SSL 订单中,操作方式与使用 OpenSSL 生成的 CSR 完全相同。Secured Protocol 命令的官方 4D 文档提供了一个完整的可运行示例。请只将证书请求发送给 CA,并将私钥保留在服务器上。

验证并提交您的 CSR

在下单之前,请检查 CSR 中的详细信息是否正确。将其粘贴到我们的CSR 解码器中,确认通用名称、组织名称和密钥长度都完全符合您的预期。如果这里出错,CA 签发的证书信息就会有误,您将不得不重新开始整个流程。

在下单过程中,将 CSR 提交给您的证书颁发机构。CA 验证并签发您的证书后,请按照我们的指南在4D Server 上安装 SSL 证书,将证书和密钥保存为 PEM 文件并启用 HTTPS。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.