You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建SSL证书时,通用名称(Common Name)应填写域名还是IP地址?

自签SSL证书通用名称(Common Name)填写指南

嘿,这个问题问到点子上了!通用名称的填写完全取决于你Apache服务器的访问方式,分两种情况给你说清楚:

  • 如果用域名访问服务器:优先填你的目标域名(比如example.com或者sub.example.com)。浏览器验证证书时会把这个字段和地址栏的域名做匹配,虽然自签证书本身会触发“不安全”提示,但至少不会因为域名不匹配弹出额外错误,体验更顺畅。如果需要支持多个域名,其实更推荐用SAN(主题备用名称)扩展,但你当前用的命令默认不支持,单域名场景填通用名称就足够用了。
  • 如果用IP地址直接访问:那这里就填服务器对应的公网/内网IP(比如192.168.1.10或者203.0.113.5)。这样能让证书和访问的IP匹配,避免不必要的证书不匹配警告。

另外再提一句你执行的这条命令:

sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/apache-selfsigned.key -out /etc/ssl/certs/apache-selfsigned.crt

它生成的是有效期1年的自签RSA证书,密钥强度2048位,非常适合测试环境或者内部服务使用~

内容的提问来源于stack exchange,提问作者variable

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.01 01:47:34