bash
openssl req new newkey rsa:2048 nodes keyout yourdomain.key out yourdomain.csr
执行后会提示你输入如下信息:
Country Name (国家代码,如 CN)
State or Province Name (省份)
Locality Name (城市)
Organization Name (公司名,可选)
Organizational Unit Name (部门,可选)
Common Name (域名,必须填写二级域名,如 blog.example.com)
Email Address (邮箱)
注意:如果你要申请通配符证书,Common Name 应为 `*.example.com`
步骤 3:提交 CSR 并验证域名所有权
根据你选择的证书提供商,上传 CSR,并完成域名验证。常见验证方式有:
DNS 验证:添加 TXT 记录到 DNS
HTTP 验证:上传指定文件到网站根目录
电子邮件验证:向 WHOIS 注册邮箱发送验证链接