本教程说明如何在 CompleteFTP 上生成 CSR(证书签名请求)。CSR 是一段编码文本,您在申请 SSL/TLS 证书时需要将其提交给证书颁发机构(CA)。它包含您的公钥以及有关服务器和组织的身份识别信息。
您有两种选择:
- 使用我们的CSR 生成器自动创建 CSR。
- 按照以下步骤直接在 CompleteFTP Manager 中生成 CSR。
在 CompleteFTP 中生成 CSR
步骤 1:打开服务器证书对话框
- 打开 CompleteFTP Manager。
- 在左侧的站点/Sites面板中,点击 FTP/FTPS 设置。
- 展开 FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings。
- 点击服务器证书(也用于 HTTPS)字段,然后点击右侧的省略号按钮(…)以打开服务器证书对话框。
步骤 2:开始生成 CSR
- 在服务器证书窗口中,点击生成证书签名请求(CSR)链接(位于对话框底部附近)。
- 系统会出现一个确认窗口。点击 OK 继续。
步骤 3:填写 CSR 详细信息
在 CSR 表单中,输入以下信息:
- 服务器名称/地址:您要保护的完全限定域名(FQDN),例如 yoursite.com 或 ftp.yoursite.com。对于通配符证书,使用格式 *.yoursite.com。
- 组织:您公司或组织的完整法定名称,例如 Your Company LLC。
- 部门:即组织单位(OU)字段。CA/浏览器论坛已于 2022 年弃用此字段,因此如果表单要求填写内容,请留空或输入 NA。
- 城市:您组织合法注册所在的城市,例如 Miami。
- 州/省:完整的州或省名称(不要缩写),例如 Florida。
- 国家:两字母 ISO 国家代码,例如 US。
在继续之前,请仔细核对每一个字段。信息不正确可能导致 CA 拒绝您的请求或延迟颁发证书。
步骤 4:设置私钥密码并保存文件
- 点击 OK 提交表单。
- 在输入私钥密码窗口中,创建一个强密码,进行确认,然后点击 OK。CompleteFTP 将生成 CSR 和私钥对。
- 将私钥文件保存到服务器上的安全位置。请勿丢失此文件。稍后安装已颁发的证书时,您将需要用到私钥及其密码。
- 出现提示时,保存 CSR 文件。
- 在证书签名请求已生成确认窗口中,点击 OK。
注意:CompleteFTP 会以 PEM 格式保存私钥。早期版本的 CompleteFTP 使用的是 PVK 格式。有关存储密钥的最佳实践,请参阅我们关于私钥存储的指南。
步骤 5:将 CSR 提交给您的证书颁发机构
使用文本编辑器(如记事本)打开已保存的 CSR 文件。复制其全部内容,包括头部和尾部行:
-----BEGIN NEW CERTIFICATE REQUEST-----
(base64-encoded data)
-----END NEW CERTIFICATE REQUEST-----
将 CSR 文本粘贴到您的 SSL 供应商的订单表单中。当表单要求您选择服务器软件时,请选择 OTHER(CompleteFTP 通常不会作为单独选项列出)。在提交之前,请使用我们的 CSR 解码器验证您的 CSR 格式是否正确。
一旦 CA 验证了您的请求并颁发证书,请继续进行 CompleteFTP SSL 安装。


