我应该在我的“域”字段中输入什么 CSR (证书签名请求)?

所有的 证书签名请求 (或 CSR)需要包含您要保护的名称。 通常,这是您要保护的站点的域名。

保护您打算保护的东西

不同的环境使用不同的工具来创建 CSR,并且在使用其他术语时可能会要求提供该域名-在Apache中,它称为 通用名称,而cPanel只是要求 域名。 (基于Java的服务器要求提供名字和姓氏,但实际上需要域名。请输入数字。)

无论使用什么术语,该领域在技术上都需要 完全合格的域名 (或 FQDN)以覆盖您要覆盖的网站。 尽管严格的规则适用于FQDN(包括名称末尾的句点),但您通常可以使用“通用名称” –因此,如果您要保护的网站是 secure.mydomain.com,只需输入该名称即可。

请注意,默认情况下,许多SSL.com证书将覆盖域名,并且 www. 子域–因此订购 基本SSL证书 (例如) mydomain.com 也将确保 www.mydomain.com.

通配符

对于 通配符证书,输入域名,后接星号和句点-例如:

* .mydomain.com

通配符证书覆盖给定域的所有子域–上面的示例将保护两个域的安全。 secure.mydomain.com 和 shop.mydomain.com.

UCC / SAN证书

一种证书可以涵盖多个域(最多500个!),又称“ 统一通信证书 (UCC)或 主题备用名称 (SAN)证书。 为UCC提交的域名每行输入一个,遵循与其他证书相同的规则。 UCC也可以包含通配符域。

IP地址和内部地址呢?

过去,本地IP地址和内部名称(通常在内部网络中使用)可能会被数字证书覆盖。但是,由于严重的安全问题,不再提供这些证书,并且包含这些证书的现有证书计划在1月2016日之前停用。 XNUMX。有关如何保护内部名称的更多信息,请参见 本文来自我们的知识库.

感谢您选择SSL.com! 如有任何疑问,请通过电子邮件与我们联系 Support@SSL.com,致电 1-877-SSL-SECURE,或只需单击此页面右下方的聊天链接。

订阅SSL.com的新闻通讯

不要错过SSL.com上的新文章和更新

保持信息灵通和安全

SSL.com 是网络安全领域的全球领导者, PKI 和数字证书。注册以接收最新的行业新闻、提示和产品公告 SSL.com.

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。