bg-tutorials

如何在 SurgeMail(Netwin 邮件服务器)上生成 CSR

本教程将向您展示如何在 SurgeMail 上生成 CSR(证书签名请求),SurgeMail 是 Netwin 出品的邮件服务器,能通过单一守护进程运行 SMTP、IMAP、POP3 和网络邮件服务。您需要在 SurgeMail Web Admin 中生成 CSR,而不是在 shell 中操作。SurgeMail 会一步生成请求文件、配套的私钥以及一个临时的不受信任证书,因此私钥永远不会离开服务器,并会与您后续安装的 CA 签名证书配对使用。

以下步骤适用于当前的 SurgeMail 8.x 系列(8.1 系列,2026 年)在 Windows、Linux 和 macOS 系统上的操作。Web Admin 的界面布局在多个版本中一直保持稳定,因此 7.x 版本的安装也遵循相同的流程。

在 SurgeMail 上生成 CSR

如果您已经生成了 CSR 并从证书颁发机构收到了 SSL 文件,请跳过此部分,直接前往在 SurgeMail 上安装 SSL 证书

CSR 是一段经过编码的文本,其中包含您组织的详细信息以及与服务器保存的私钥相配对的公钥。证书颁发机构(CA)会读取 CSR 以在颁发证书之前验证您的信息。

注意:只有在您从商业 CA 购买证书时(域名验证、组织验证或扩展验证、通配符证书或多年期证书)才需要 CSR。如果免费的自动续期证书就足够,SurgeMail 可以通过其内置 ACME 支持(7.3j2 及更高版本)自动从 Let’s Encrypt 获取证书,无需生成或粘贴 CSR。下面的手动 CSR 流程适用于购买商业证书的情况。

步骤 1:在 Web Admin 中打开 SSL Certificates 页面

以管理员身份在浏览器中登录 SurgeMail Web Admin。打开Globals页面,然后点击SSL Certificates Configure。此页面列出了 SurgeMail 已知的每个证书和请求,您也可以在此创建新请求、导入已签名证书或设置按域名分配的证书。

步骤 2:开始新的 CSR

点击New CSR按钮。SurgeMail 会同时生成三项内容:CSR 本身、配套的私钥(保存在服务器上),以及一个临时的不受信任证书,用来维持 TLS 服务运行,直到您安装 CA 签名的证书为止。由于密钥是在此服务器上创建并保存的,签名后的证书只能安装回生成该请求的同一个 SurgeMail 实例中。

步骤 3:填写证书详细信息

输入将要颁发证书的组织和邮件主机的详细信息。请只使用纯 ASCII 字符;从文字处理软件中粘贴的带重音符号的字母或智能引号可能会导致请求出错。请按以下方式填写表单:

  • Common Name(通用名称):客户端用来访问服务器的完全限定域名(FQDN),例如mail.yourdomain.com。这是最重要的字段,必须与邮件客户端和网络邮件客户端连接的主机名一致。
  • Organization(组织):您公司的完整法定名称,例如Your Company Ltd。CA 会在颁发组织验证(OV)和扩展验证(EV)证书时核实此字段。
  • Organizational Unit(组织单位):此字段留空。CA/浏览器论坛已弃用该属性,大多数 CA 会在颁发的证书中将其移除。
  • City/Locality(城市/地区):您组织注册所在的城市,请填写全称(例如Los Angeles,而不是LA)。
  • State/Province(省/州):请填写完整的州或省名称,不要使用缩写(例如California,而不是CA)。
  • Country(国家):您所在国家的两位字母 ISO 代码(例如USGB)。

步骤 4:复制 CSR 并订购证书

保存表单,然后打开 CSR 并复制其全部内容,包括标记行。每个标记行两侧都恰好使用五个连字符,中间没有空格:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
FDASBgNVBAcMC0xvcyBBbmdlbGVzMRUwEwYDVQQKDAxZb3VyIENvbXBhbnkx
... (many lines of Base64) ...
-----END CERTIFICATE REQUEST-----

将整个代码块粘贴到您 SSL 证书订购表单中的 CSR 字段中。标记行损坏(例如变成了弯曲破折号而不是连字符、缺失连字符或多余空格)是 CA 拒绝请求的常见原因,因此请确认 -----BEGIN CERTIFICATE REQUEST----------END CERTIFICATE REQUEST----- 这两行在复制过程中保持完整无误。CA 会验证该请求并颁发您的证书,然后您需要在同一台服务器上通过SSL Certificates Configure安装该证书。

可选步骤:提交前检查 CSR

在将 CSR 粘贴到订购表单之前,最好先确认信息是否正确。将请求粘贴到 SSL Dragon 的解码 CSR工具中,即可读取每个字段的内容。如果通用名称、组织或国家信息有误,请在 Web Admin 中重新生成一个新的 CSR,并提交该新请求,因为证书将完全按照 CSR 中描述的信息颁发。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.