怎么利用 OpenSSL 创建多域名的 CSR 文件及其私钥? - V2EX
7DLNU56W
V2EX    SSL

怎么利用 OpenSSL 创建多域名的 CSR 文件及其私钥?

  •  1
     
  •   7DLNU56W 2017 年 12 月 24 日 5069 次点击
    这是一个创建于 2939 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我有 3 个域名,比如说是 www.v2.com abc.v2.com lin.s.lin.com 我现在想创建这三个域名的申请 SSL 证书用的 CSR 文件及其对应私钥,应该使用哪个 openssl 命令,如何创建。

    在创建 CSR 的时候,是需要输入单位、国家、地区这类信息的,但是我最后想申请的是 DV 证书,而 DV 证书是不包含这些字段的,那我怎么才能创建不包含这些字段的 CSR 文件呢?

    13 条回复    2018-01-04 20:44:28 +08:00
    daweibao
        1
    daweibao  
       2017 年 12 月 24 日
    openssl req -new -newkey rsa:2048 -nodes -keyout third.x.com.key -out third.x.com.csr

    然后用生成的 csr 去申请,这时候你应该只绑定了一个域名:www.v2.com
    如果你是购买的 san ssl 证书,那么在提交过程中,ssl 服务商会有选项可以提交其他的几个域名。
    isCyan
        2
    isCyan  
       2017 年 12 月 24 日 via Android
    又是伸手党不搜索

    关键字 openssl san csr

    要写一个配置文件
    7DLNU56W
        3
    7DLNU56W  
    OP
       2017 年 12 月 24 日
    @daweibao 申请 DV 证书的时候,组织这类字段要空着,还是可以随便填?好像有时候这个字段是必填的
    jasontse
        4
    jasontse  
       2017 年 12 月 24 日 via iPad
    @7DLNU56W DV 你填了也没有用
    7DLNU56W
        5
    7DLNU56W  
    OP
       2017 年 12 月 24 日
    @jasontse 是可以随便填,还是要用特殊方法做一个没填的 CSR
    caola
        6
    caola  
       2017 年 12 月 24 日
    要写一配置文件的,你可以参考 http://blog.51cto.com/colinzhouyj/1564916
    shiji
        7
    shiji  
       2017 年 12 月 24 日
    用纯 OpenSSL 的时候需要改配置文件。
    @i8s301a 之前推荐过一个小工具,可以用图形化界面生成各类私钥 /CSR/证书 https://sourceforge.net/projects/xca/
    7DLNU56W
        9
    7DLNU56W  
    OP
       2017 年 12 月 24 日
    @daweibao 哦,您的意思就是用正常的方法生成只有单域名的 CSR 即可,在提交给 CA 机构的时候在另外协商其他的域名呗,多余的一些域名不需要在 CSR 里面有体现呗?
    namebus
        11
    namebus  
       2017 年 12 月 25 日
    如果是通过 OpenSSL 生成自签名证书,CSR 里带有的多域名才有意义,如果是通过国际 CA 申请 DV 证书,多域名(SANs)和 CSR 的信息没有任何关系。
    https://freessl.org 里的 Let's Encrypt 是支持多域名的,申请时直接在输入框里填写就可以了。
    msg7086
        12
    msg7086  
       2017 年 12 月 26 日
    7 楼说的 XCA 很好,我自建 CA 就是用这货,炒鸡方便。
    Fishdrowned
        13
    Fishdrowned  
       2018 年 1 月 4 日
    我有个工具就是解决这个问题的:
    https://github.com/Fishdrowned/ssl
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2356 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 01:44 PVG 09:44 LAX 17:44 JFK 20:44
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86