【发布时间】:2019-11-14 09:06:51
【问题描述】:
我正在连接到外部服务器,并正在制作 CSR 以从他们那里接收一些证书,我对此有一些疑问。
一些教程指出您应该保存私钥,因为这将在安装证书期间使用。但是,当使用 Windows 证书管理器 (certmgr.msc) 时,我认为它会在后台生成私钥,并且生成的 CSR 文件不包含任何私钥。所以在那种情况下,我根本无法访问任何私钥,除非我可以从以后收到的证书中导出它?我还觉得安装证书不需要私钥,因为它只是导入到证书存储中?如果是这样的话,除了生成公钥之外,私钥还有其他用处吗?
我也想知道证书的使用位置。似乎证书只能在创建 CSR 的服务器上使用。但是,我的应用程序将在 Azure 上运行,我如何才能获得可以在云中使用的证书?
最后一个问题:证书提供者提供三个证书,一个根证书、一个中间证书和一个“实际”证书。这些不同证书的用途是什么?
感谢您对此过程的任何见解或指导。那里有很多指南,但其中许多似乎以某种方式相互矛盾。
【问题讨论】:
标签: ssl certificate ssl-certificate csr