روش استفاده از رمزگشایی CSR
- CSR را با دستور openssl req یا از cPanel بسازید و متن آن را کپی کنید.
- متن را از BEGIN CERTIFICATE REQUEST تا END آن در کادر بچسبانید.
- دکمهٔ «رمزگشایی CSR» را بزنید و نام دامنه و طول کلید را بررسی کنید.
متن CSR را بچسبانید تا پیش از ارسال به مرجع صدور گواهی، درستی آن را بررسی کنید.
CSR یا درخواست امضای گواهی فایلی است که همراه با کلید عمومی و اطلاعات هویتی (نام دامنه، سازمان، کشور) به مرجع صدور گواهی داده میشود. اگر نام دامنه یا طول کلید در CSR اشتباه باشد، گواهیای که دریافت میکنید هم اشتباه خواهد بود؛ پس بهتر است پیش از ارسال آن را بخوانید.
این ابزار CN، SAN، اطلاعات سازمان، نوع و طول کلید، الگوریتم امضا و اثرانگشت کلید عمومی را نشان میدهد. با همین اثرانگشت میتوانید مطمئن شوید CSR با کلید خصوصی سرور شما هماهنگ است (ابزار «تطبیق گواهی، CSR و کلید خصوصی»).
برای RSA حداقل ۲۰۴۸ بیت؛ مراجع صدور گواهی کلیدهای کوتاهتر را نمیپذیرند. کلید ECDSA با منحنی P-256 هم مناسب است.
CSR را دوباره با نام درست بسازید؛ نام داخل CSR پس از ارسال قابل تغییر نیست.
خیر؛ CSR فقط کلید عمومی دارد و کلید خصوصی هرگز در آن نیست.
آخرین بهروزرسانی این صفحه: