有人刚要我为尚未创建的服务器创建SSL证书。
事实上,它将被托管,所以我甚至都没有一个Linux帐户来进行托管。
通常我会在服务器上创建CSR,然后将其发送给像Thawte这样的注册商。
这个请求有意义吗?是否可以在没有ssh访问服务器的情况下创建SSL证书?或者我的老板不理解这个过程?
答案 0 :(得分:2)
对于通过https协议运行的Web服务器,SSL证书的重要组成部分是主题的CN字段。该字段由浏览器与DNS记录匹配,以验证Web服务器确实是其声称为
的人
您无需物理配置服务器即可购买SSL证书。但是,作为购买程序的一部分,CA将执行域名所有权验证(如果您购买OV / EV证书,则会进行更严格的审核)
只要在配置服务器后安装了最终产品,就会执行(物理上)生成私钥和发布CSR的命令无关紧要
此外,将DNS记录重新分配给不同的服务器不需要发布新的证书。重要的是你决定DNS条目名称。
答案 1 :(得分:0)
是的,您可以在与安装证书的服务器不同的服务器上创建CSR(PKCS10)。只需确保使用私钥和公钥即可恢复整个pfx。但是,如果您有HSM,它现在可以工作,因为私钥将存储在HSM中,而不是可传输的。