在这一步中,你需要提供一些信息,如构造名、构造单位、国家等。最终,它会生成一个自签名的根证书哀求文件 root_csr.pem。
下表列出了执行 openssl req -new -key root_key.pem -out root_csr.pem
时需要填写的一些常见信息及其作用:
FieldDescriptionCountry Name (2 letter code)两字母的国家代码,比方 “US”。State or Province Name州或省的全名。Locality Name (e.g., city)都会或地区的全名。Organization Name (e.g., company)公司或构造的全名。Organizational Unit Name (e.g., section)部分或单位的全名。Common Name (e.g., your name or your server’s hostname)通常是你的服务器的主机名。Email Address电子邮件地点,用于证书接洽。Challenge Password挑战暗码(可选)。Optional Company Name可选的公司名称。 这些信息将用于填写证书哀求文件。在实际环境中,一些字段大概不是必须的,具体取决于你的使用场景和证书颁发机构(CA)的要求。通常,“Common Name” 是最重要的字段,应该设置为与你的服务器域名或主机名相匹配的值。其他字段的值可以根据实际环境填写。
3. 使用私钥签署自签名的根证书