生产虚拟机将不会被克隆几天,但我们现在需要CSR文件来购买证书。 我可以在我自己的机器上创build私钥和CSR文件,提供CSR文件到证书颁发机构以购买证书,然后在准备好时将文件复制到生产箱中?
还是CSR必须在生产箱本身生成? 我的机器和生产虚拟机之间openssl的差异是否会导致问题?
SSL密钥,CSR和证书不绑定到特定的机器上。 您可以随心所欲地生成密钥和CSR,然后在生产机器准备就绪时将其复制到位。
您可以在任何您喜欢的机器上生成CSR,提交并重新使用它。
即使SSL证书可以在机器之间移动。