SSL 证书现在是每个网站和应用程序的必备条件。 但在获得证书之前,您必须生成证书签名请求(CSR)并将其发送给证书颁发机构进行验证。 CSR 是一个文本块,包含您的联系信息。
您可以在服务器或设备上创建它。 本分步指南介绍了如何在最流行的操作系统之一 Windows 中生成 CSR。 请按照下面的说明在几分钟内获取您的 CSR。
步骤 1:打开 Windows 搜索栏
- 点击屏幕左下角的 “开始 “菜单(Windows 图标)。
- 在搜索栏中输入“certmgr.msc“,然后按Enter 键。
该命令将打开证书管理器控制台,这是 Windows 用于管理证书的内置工具。
第 2 步:打开本地计算机证书存储
- 在证书管理器中,导航至左侧栏中的个人文件夹。
- 右键单击它并选择所有任务 > 高级操作 > 创建自定义请求。
步骤 3:开始证书注册程序
- 在 “证书注册“窗口中,单击 “下一步“。
- 选择 “不执行注册策略”,然后单击 “下一步“。
步骤 4:选择自定义请求
- 在 自定义请求部分,选择(无模板)CNG 键。 确保PKCS #10已打勾,然后单击下一步。
- 展开详细信息,点击属性。
第 5 步:配置证书属性
- 在“常规 “选项卡中,添加一个友好的名称和说明,以识别您的企业社会责任。
- 导航至主题 选项卡。 在主题名称部分,从类型下拉菜单中选择通用名称。
- 在值 字段中输入网站的完全合格域名 (FQDN)(如 www.yourdomain.com)。 单击添加。
- 然后,输入您所在国家的2 个字母代码。 例如,美国
- 键入您居住地的州名 。 例如,加利福尼亚州
- 添加您居住地或组织注册地的地名。 例如,圣何塞
- 您必须从 “类型 “下拉菜单中选择的下一个选项是 “组织“。 写上贵公司的正式名称。
- 接下来,选择电子邮件,并提供一个有效的电子邮件地址。
- 如果有多个域名,请转到 “替代名称 “选项卡。 从类型下拉菜单中选择DNS ,然后输入每个附加域。 输入每个域后单击添加 。 如果只有一个域名,请跳过此步骤。
- 导航至私钥选项卡。 展开关键选项部分。 确保密钥大小至少设置为2048。 如果稍后需要导出私钥,请选中 “使私钥可导出”。
- 展开加密服务提供商部分。 选择Microsoft RSA 通道加密提供程序。
- 确保
哈希算法
设置为
SHA256
.
步骤 6:保存申请
- 单击 “确定 “保存属性。
- 单击 “下一步 “继续。 在文件格式部分选择基 64。
- 选择CSR 文件的保存位置。 输入文件名,然后单击保存。
- 单击 “完成 “生成 CSR。
第 7 步:验证并提交 CSR
- 导航至保存 CSR 文件的位置。
- 用文本编辑器(如记事本)打开 CSR 文件,验证其内容。
- CSR 应以 —–BEGIN CERTIFICATE REQUEST—– 开始,以 —–END CERTIFICATE REQUEST—– 结束。
- 在 Windows 中生成 CSR 文件后,按照 SSL 供应商的说明提交 CSR 以签发证书。 在SSL Dragon,整个过程简单明了,这要归功于我们直观的网站。
底线
现在您已经学会了如何在 Windows 中通过内置的证书管理器工具 生成 CSR。 按照本指南中概述的步骤,您可以创建 CSR,使用SSL 证书确保在线通信和数据的安全。
因此,无论你是在管理个人博客还是企业网站,了解如何在 Windows 中为 SSL 证书生成 CSR 都是一项宝贵的技能,它将为你的在线项目提供良好的服务。