知識庫

在 Webmin 產生 CSR

讓我們描述一下使用 Webmin 控制面板界面內可用工具生成 CSR 的步驟:

  • 在網頁瀏覽器中登錄 Webmin 界面。通常,可以通過以下 URL 完成: https://example.com:10000,其中 example.com 代表伺服器的主機名稱,10000 是默認端口號。
  • 將鼠標懸停在頁面左側的面板上,然後點擊「其他」-「命令外殼」。

    csr_webmin_1

  • 默認情況下,您將位於伺服器的主目錄。通過運行 'cd folder_name' 命令,您可以導航到希望創建 CSR 和私鑰文件的文件夾。此外,您可以通過運行 'mkdir folder_name' 創建一個新文件夾。
  • 在所需目錄中,將以下命令粘貼到命令提示符字段中:

    openssl req -new -newkey rsa:2048 -nodes -out example_com.csr -keyout example_com.key -subj '/C=CC/ST=StateName/L=CityName/O=OrgName/OU=OrgUnit/CN=example.com/emailAddress=admin@example.com' ,

    其中 example_com.csr 和 example_com.key 將分別生成 CSR 和私鑰文件。文件名稱可以更改為其他值,以便將來能夠輕鬆區分。此外,還需要用以下適用於相關域名的值替換命令中的相應部分:

    - CC - 2 位數國家代碼縮寫。您可以在這個在線目錄中查找正確的國家代碼;
    - StateName - 州的名稱或如果沒有州則使用城市名稱;
    - CityName - 城市的名稱;
    - OrgName - 公司的名稱或如果沒有註冊公司則可以填寫 'NA';
    - OrgUnit - 公司內部負責 SSL 管理的部門名稱,或者如果沒有單位則填寫 'NA';
    - example.com - 將為其發放 SSL 證書的域名。在這裡您可以查看如何正確將域名放入 CSR 中
    - admin@example.com - 行政聯絡電子郵件地址。

    注意! 對於 OV 和 EV 證書,在組織和組織單位字段中必須指定法定公司名稱和現有部門,因為這些證書是發給註冊公司的,並且意味著更高的驗證級別。

    注意! 所有字段必須填寫只能包含字母數字符號,不允許使用特殊字符(例如'&'、'/'、'^'等)。

    csr_webmin_2

  • 運行該命令。
  • 如果所有操作正確,執行命令的輸出將顯示,如下面的截圖所示。

    csr_webmin_3

  • 將鼠標懸停在左側面板上,然後在展開的其他子類別中單擊「文件管理器」。

    csr_webmin_4

  • 瀏覽文件系統以打開生成 CSR 和私鑰文件的文件夾。雙擊下載 example_com.csr 文件。

    csr_webmin_5

  • 文件下載完成後,您準備好在 ZTABOX 激活 SSL 證書了。

當 SSL 證書由證書頒發機構發放後,您將能夠根據這個指南安裝它。