您可以使用數字證書管理服務提供的 CSR(Certificate Signing Request) 管理工具,生成基于RSA、ECC、SM2(國密)密鑰算法的CSR和私鑰,或上傳已有的CSR,實現統一管理CSR。您在提交證書申請時,可以直接使用已有的CSR。
創建CSR
登錄數字證書管理服務控制臺。
在左側導航欄,選擇。
在CSR管理頁簽,單擊創建CSR。
在CSR生成工具面板,完成以下CSR配置,單擊確定。
參數
說明
CSR名稱
為CSR設置一個名稱。
長度不超過50個字符,且僅支持英文大小寫字母(a~z和A~Z)、阿拉伯數字(0~9)、下劃線(_)、短劃線(-)和半角句號(.)。
域名
填寫要申請證書的域名。
重要請在此處填寫1個域名。如果您需要為多個域名申請同一張SSL證書,請在此處填寫其中1個域名,并將其他域名填寫在其他域名文本框中。
如果您想在提交證書申請時使用該CSR,必須確保證書綁定域名包含此處設置的域名。
示例:假設您在此處設置域名為
aliyundoc.com
,則證書申請中的證書綁定域名必須包含aliyundoc.com
,才可以匹配到該CSR。其他域名
填寫與已設置的域名共用同一張證書的其他域名。支持填寫多個域名,多個域名間使用半角逗號(,)分隔。
示例:假設您要為
www.aliyundoc.com
、example.aliyundoc.com
test.aliyundoc.com
申請一張SSL證書,可以將域名設置為www.aliyundoc.com
,并將其他域名設置為example.aliyundoc.com,test.aliyundoc.com
。聯系人
選擇SSL證書對應的聯系人信息(包含姓名、手機號碼等)。
如果您未創建過聯系人,可以單擊新建聯系人,新建一個聯系人。數字證書管理服務會保存新建的聯系人信息,方便您下次使用。關于新建聯系人的具體配置,請參見管理聯系人。
公司
選擇SSL證書對應的公司信息(包含名稱、電話等)。
如果您未創建過公司信息,可以單擊新建公司,新建一條公司信息。數字證書管理服務會保存新建的公司信息,方便您下次使用。關于新建公司的具體配置,請參見新建公司信息。
密鑰算法
選擇密鑰算法的類型。可選項:
RSA:目前應用廣泛的非對稱加密算法,兼容性好。
ECC:橢圓曲線公鑰密碼算法。相比于RSA,ECC是一種更先進和安全的加密算法(加密速度快、效率更高、服務器資源消耗低),目前已在主流瀏覽器中得到推廣。
SM2:國家密碼管理局發布的ECC橢圓曲線公鑰密碼算法,在中國商用密碼體系中用來替代RSA算法。
密鑰強度
選擇密鑰的強度。
RSA算法可選項:2048、3072、4096。
ECC算法可選項:p256、p384、p512。
SM2算法可選項:256。
完成以上操作后,您可以在CSR列表查看已創建的CSR。
后續您在提交證書申請時,可以將CSR生成方式設置為選擇已有的CSR并從匹配到的CSR中選擇CSR。更多信息,請參見申請證書時需要提交的信息。
上傳CSR
如果申請證書時需要使用未在數字證書管理服務控制臺創建的CSR,您可以上傳已有的CSR,以便申請證書時使用。同時也可對您的CSR進行統一管理。
登錄數字證書管理服務控制臺。
在左側導航欄,選擇。
在CSR管理頁簽,單擊上傳CSR。
在上傳CSR面板,完成以下CSR配置,單擊確定。
參數
說明
CSR名稱
為CSR設置一個名稱。
支持使用英文大小寫字母(a~z和A~Z)、阿拉伯數字(0~9)、下劃線(_)、短劃線(-)。長度不超過50個字符。
CSR文件內容
填寫CSR文件內容。
您可以使用文本編輯工具打開CSR文件,復制其中的內容并粘貼到該文本框,或者單擊該文本框下的上傳并選擇存儲在本地計算機的CSR文件,將文件內容上傳到文本框。
私鑰內容
填寫證書私鑰內容的PEM編碼。
您可以使用文本編輯工具打開KEY格式的證書私鑰文件,復制其中的內容并粘貼到該文本框,或者單擊該文本框下的上傳并選擇存儲在本地計算機的證書私鑰文件,將文件內容上傳到文本框。
完成以上操作后,您可以在CSR列表查看已上傳的CSR。
后續您在提交證書申請時,可以將CSR生成方式設置為選擇已有的CSR并從匹配到的CSR中選擇CSR。
獲取CSR內容及私鑰
您可以通過查看CSR的詳情,獲取已創建或已上傳的CSR的內容及私鑰。
登錄數字證書管理服務控制臺。
在左側導航欄,選擇。
在CSR管理頁簽,定位到要查看的CSR,單擊操作列下的詳情。
在詳情面板,單擊查看CSR內容、私鑰內容。
在提示對話框,單擊確定。
詳情面板下方將顯示CSR和私鑰內容,供您查看。您可以單擊復制,復制對應的內容。
刪除CSR
如果您不再需要某個CSR,可以將其刪除。
如果您在提交證書申請時選擇使用了某個CSR,而該證書尚未簽發,請勿刪除對應的CSR,否則可能導致證書簽發失敗。CSR刪除后無法恢復,建議您謹慎操作。
登錄數字證書管理服務控制臺。
在左側導航欄,選擇。
在CSR管理頁簽,定位到要操作的CSR,單擊操作列下的刪除。
在確認對話框,單擊確認并刪除。