知识库

在 Webmin 产生 CSR

让我们描述一下使用 Webmin 控制面板界面内可用工具生成 CSR 的步骤:

  • 在网页浏览器中登录 Webmin 界面。通常,可以通过以下 URL 完成: https://example.com:10000,其中 example.com 代表服务器的主机名,10000 是默认端口号。
  • 将鼠标悬停在页面左侧的面板上,然后点击「其他」-「命令外壳」。

    csr_webmin_1

  • 默认情况下,您将位于服务器的主目录。通过运行 'cd folder_name' 命令,您可以导航到希望创建 CSR 和私钥文件的活页夹。此外,您可以通过运行 'mkdir folder_name' 创建一个新活页夹。
  • 在所需目录中,将以下命令粘贴到命令提示符字段中:

    openssl req -new -newkey rsa:2048 -nodes -out example_com.csr -keyout example_com.key -subj '/C=CC/ST=StateName/L=CityName/O=OrgName/OU=OrgUnit/CN=example.com/emailAddress=admin@example.com' ,

    其中 example_com.csr 和 example_com.key 将分别生成 CSR 和私钥文件。文件名称可以更改为其他值,以便将来能够轻松区分。此外,还需要用以下适用于相关域名的值替换命令中的相应部分:

    - CC - 2 位数国家代码缩写。您可以在这个在线目录中查找正确的国家代码;
    - StateName - 州的名称或如果没有州则使用城市名称;
    - CityName - 城市的名称;
    - OrgName - 公司的名称或如果没有注册公司则可以填写 'NA';
    - OrgUnit - 公司内部负责 SSL 管理的部门名称,或者如果没有单位则填写 'NA';
    - example.com - 将为其发放 SSL 证书的域名。在这里您可以查看如何正确将域名放入 CSR 中
    - admin@example.com - 行政联络电子邮件地址。

    注意! 对于 OV 和 EV 证书,在组织和组织单位字段中必须指定法定公司名称和现有部门,因为这些证书是发给注册公司的,并且意味着更高的验证级别。

    注意! 所有字段必须填写只能包含字母数字符号,不允许使用特殊字符(例如'&'、'/'、'^'等)。

    csr_webmin_2

  • 运行该命令。
  • 如果所有操作正确,执行命令的输出将显示,如下面的截图所示。

    csr_webmin_3

  • 将鼠标悬停在左侧面板上,然后在展开的其他子类别中单击「文件管理器」。

    csr_webmin_4

  • 浏览文件系统以打开生成 CSR 和私钥文件的活页夹。双击下载 example_com.csr 文件。

    csr_webmin_5

  • 文件下载完成后,您准备好在 ZTABOX 激活 SSL 证书了。

当 SSL 证书由证书颁发机构发放后,您将能够根据这个指南安装它。