You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

生成CSR后,如何查找本地Digicert私钥的存储路径?

定位SSL/TLS私钥存储位置的方法

以下是根据不同生成场景的排查方案,对应你的情况逐一尝试:

1. OpenSSL生成场景(Linux/macOS/Windows WSL)

  • 默认情况下,OpenSSL生成CSR时如果未指定私钥路径,私钥会保存在执行命令的当前工作目录,文件名通常是privkey.pem(若未自定义文件名)。
  • 用命令全局搜索私钥文件:
    • Linux/macOS:find / -name "*.pem" -o -name "*.key" 2>/dev/null,结果里按修改时间筛选和CSR生成时间接近的文件。
    • Windows(Git Bash/WSL):find /c/ -name "*.pem" -o -name "*.key" 2>/dev/null
  • 查看OpenSSL默认配置路径:执行openssl version -d获取默认配置目录,打开openssl.cnf文件查找private_key相关配置,确认是否有默认存储路径。

2. Windows系统(IIS/证书管理器)生成场景

  • IIS生成的CSR,私钥自动存储在本地计算机证书存储的「个人」容器中:
    1. 运行mmc.exe,点击「文件」→「添加/删除管理单元」,选择「证书」并添加,选择「本地计算机账户」。
    2. 展开「证书(本地计算机)」→「个人」→「证书」,找到与CSR对应的条目(可能显示为“待处理的证书请求”或已安装的证书)。
    3. 右键该证书→「所有任务」→「管理私钥」,可确认私钥是否存在及关联信息。
  • 若使用certreq命令生成,同样通过上述证书管理器路径查找,也可执行certreq -find搜索相关证书请求。

3. 控制面板/服务器管理工具生成场景

  • cPanel/Plesk等面板生成的CSR,私钥通常在面板的「SSL/TLS管理」模块中,比如cPanel的「SSL/TLS」→「私钥(KEY)」选项下可直接查看或导出。
  • Apache/Nginx手动配置环境中,除当前目录外,可检查默认路径:
    • Linux:/etc/ssl/private/、/usr/local/apache/conf/ssl/
    • Windows:C:\Apache2\conf\ssl\、C:\nginx\conf\ssl\

额外排查技巧

  • 查看命令/操作历史:
    • Linux终端执行history | grep openssl,Windows CMD执行doskey /history,查找生成CSR时的完整命令,确认是否有私钥文件名或路径的线索。
  • 按修改时间排序文件:在文件管理器中按「修改时间」倒序排列,快速定位CSR生成时段创建的.pem/.key/.pfx文件。
  • 检查用户权限:若生成CSR时使用了sudo或其他用户账户,私钥可能保存在对应用户的home目录(如/root/、/home/[用户名]/)。

内容的提问来源于stack exchange,提问作者zelalem gelaye

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 09:02:42