Является ли КСО уникальным? - PullRequest
2 голосов
/ 10 декабря 2010

Я создаю веб-страницу для сбора конфиденциальной информации о клиентах и ​​хочу, чтобы она была на защищенной SSL-странице.

CA попросил меня предоставить CSR.

Я планировал установить OpenSSL на сервер и создать один из них.

Означает ли это, что сервер, на котором я создаю CSR, будет таким же, каким я должен установить сертификат, который мне предоставляют, или я могу установить его где-нибудь еще?

Что связывает сертификат, который они предоставляют, с CSR, который я создаю?

Спасибо за любую помощь.

Ответы [ 2 ]

5 голосов
/ 11 декабря 2010

Когда генерируется пара ключей (открытый и закрытый), например, в OpenSSL, также генерируется CSR.CSR - это своего рода оболочка, которая содержит информацию о вашей организации с открытым ключом.Это также та часть пары, на которую подписывает СА.

Как только вы получили подписанный сертификат (после оплаты таких компаний, как VeriSign, GoDaddy), вы должны соединить подписанный сертификат обратно с первоначально сгенерированным закрытым ключом, и они вместе будут работать в приложении, в котором вы хотите защититьпередача контента с.Например, веб-серверы.

Пара ключей и генерируемые CSR-файлы обычно МОГУТ быть перемещены на другие хосты / серверы.Только в тех случаях, когда механизм генерации пары ключей использует аппаратное обеспечение (например, некоторые устройства nCipher), вам не разрешат перейти на другой компьютер.

2 голосов
/ 10 декабря 2010

Неважно, где генерируется запрос на подпись сертификата (CSR).

Просто убедитесь, что вы сохранили закрытый ключ.В противном случае выданный сертификат будет бесполезен, поскольку именно этот ключ «связывает» ваш CSR с сертификатом.

...