RSA证书即将过期,如何从原始CSR重新生成CSR?
从现有CSR重新生成CSR的方法
可以利用你持有的原始CSR和对应私钥,生成与原CSR字段完全一致的新CSR,满足续期证书时的字段匹配要求,具体操作如下:
步骤1:确认原始CSR的字段信息(可选但推荐)
先提取原始CSR的所有字段详情,用于后续验证新CSR的一致性:
openssl req -in original.csr -noout -text > csr_details.txt
打开生成的csr_details.txt,核对邮箱、组织信息等关键字段,确保这些字段符合对方的校验要求。
步骤2:生成新CSR
使用原始CSR和私钥直接生成新的CSR,命令如下:
openssl req -in original.csr -signkey private.key -out new.csr
这个命令会复用原始CSR中的所有主题字段(包括邮箱、DN信息等),并用你的私钥重新签署,生成的新CSR与原CSR字段完全一致。
验证新CSR
生成后,可通过以下命令检查新CSR的字段是否与原CSR匹配:
openssl req -in new.csr -noout -text
重点确认对方校验的关键字段(如作者邮箱)是否和原CSR一致。
内容的提问来源于stack exchange,提问作者allan.simon
相关产品推荐
相关产品推荐

