【问题标题】:Should I save Certificate Signing Requests and associated Private Keys?我应该保存证书签名请求和相关的私钥吗?
【发布时间】:2013-06-13 15:33:13
【问题描述】:

好的,您正在为您的网络应用购买 SSL 证书。在您使用 openssl 创建私钥并使用它创建证书签名请求后,您将 CSR 发送给证书颁发者,然后他们将证书发送给您,对吗?现在如何处理 CSR 和相关的私钥呢?您是保留它们还是删除它们?

【问题讨论】:

    标签: openssl certificate ssl-certificate csr


    【解决方案1】:

    我认为保留 CSR 不是绝对必要的,但保留它是个好主意。您必须保留的私钥。

    【讨论】:

      【解决方案2】:

      可以删除 CSR。每当您的证书过期时,您都可以生成新的 CSR。

      您的网络服务器将使用私钥与证书一起建立 SSL 连接。它们可以单独使用,也可以作为密钥库的一部分一起使用……这取决于您的 Web 服务器的配置方式。您可能还需要任何中间 CA 证书来形成传递给客户端的证书链。

      您肯定希望将私钥保存在安全的位置,这样任何人都无法拿到它。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2019-06-21
        相关资源
        最近更新 更多