Users Guide

要获取安全的服务器证书,您必须将证书签名请求 (CSR) 提交给您所选择的认证机构。CSR 是数字请求,请求一份包含组织信息和唯一识别码的、经签字的安全服务器证书。
当从Generate Certificate Signing Request (CSR)(生成证书签名请求 [CSR])页生成 CSR 时,系统会提示您将副本保存到 Management Station 或共享网络上,而用于
生成 CSR 的唯一信息存储在 CMC 上。该信息用于以后验证您从认证机构接收的服务器认证。收到认证机构的服务器证书后,必须将其上载到 CMC
要生成 CSR
1. SSL Main MenuSSL 主菜单)页上选择 Generate a New Certificate Signing Request (CSR)(生成新的认证签名请求 [CSR]),并单击Next(下
一步)。随即显示Generate Certificate Signing Request (CSR)(生成认证签名请求 [CSR])页。
2. 为每个 CSR 属性值键入一个值。
3. 单击Generate(生成)。出现File Download(文件下载)对话框。
4. csr.txt 文件保存到 Management Station 或共享网络。(您也可以在此时打开文件并稍后保存。)您必须稍后提交该文件到认证机构。
5-47.生成证书签(CSR) 页选项
Upload Webserver key and
Certificate
(上 Webserver 证书
选择该选项并单击Next(下一步)可打开Webserver Key and Certificate Upload(上载 Web 服务器密钥和证书)页,
您可在该页中上载您的公司所拥有的并用来控制 CMC 访问的现有 Web 服务器密钥和服务器证书。
注:CMC 仅接受 Base 64 编码的 X.509 证书。不接受二进制 DER 编码证书。上载新的认证,取代您通过 CMC 接收的默认认证。
View Server Certificate
看服证书
选择选项并单击Next(下一步)按钮打开View Server Certificate(查看服务器认证)页,可以通过该页查看当前服务器认
证。
注:为了使 CMC 能够接受由认证机构返回的服务器证书,新证书中包含的验证信息必须与生成 CSR 时存储在 CMC 上的信息匹配。
小心:生成新的 CSR 后, CMC 上任何以前的 CSR。如果挂起的 CSR 认证分配服 认证之前被覆 CMC 接受服证书,因用于
验证证书的信息已经丢失。生成 CSR 之前需特注意以防覆 任何未完成的 CSR
字段
Common Name(常用名)
认证的确切名(通常是 Web Server 的域名,例如 www.xyzcompany.com)。
有效:字母数字字符(ACZaCz0C9)连字符、下划线和句点。
:上列有效字符之外的非字母数字字符(包括但不限于 @ # $ % & *);主要用于非英语语言的字符,如 ßåéü
Organization Name组织
与组织相关联的名称,(例如,XYZ Corporation[XYZ 公司] )。
有效:字母数字字符(ACZaCz0C9);连字符、下划线、句点和空格。
:上列有效字符之外的非字母数字字符(包括但不限于,@ # $ % & *)。
Organization Unit组织单
位)
与组织机构相关联的名称,例如某部门(例如“Enterprise Group[企业组])。
有效:字母数字字符(ACZaCz0C9);连字符、下划线、句点和空格。
:上列有效字符之外的非字母数字字符(包括但不限于,@ # $ % & *)。
Locality(地
组织所在城市或其它地方(例如香港)。
有效:字母数字字符(ACZaCz0C9)和空格。
:上列有效字符之外的非字母数字字符(包括但不限于 @ # $ % & *)。
州、省或申请认证的实体所在的区域(例如德克新南威 安得拉邦)。
注:不要使用缩写。
有效:字母数字字符(大写和小写字母;0C9);和空格。
:上列有效字符之外的非字母数字字符(包括但不限于 @ # $ % & *)。
Country/
申请认证的组织所在的国家/地区。
Email件)
您所在组织的电子邮件地址。可以键入希望与 CSR 关联的任何电子邮件地址。电子邮件地址必须有效,包含 (@) 符号(示例:
name@xyzcompany.com)。
注:此电子邮件地址是可选字段。