创建SSL证书时,通用名称(Common Name)应填写域名还是IP地址?
自签SSL证书通用名称(Common Name)填写指南
嘿,这个问题问到点子上了!通用名称的填写完全取决于你Apache服务器的访问方式,分两种情况给你说清楚:
- 如果用域名访问服务器:优先填你的目标域名(比如
example.com或者sub.example.com)。浏览器验证证书时会把这个字段和地址栏的域名做匹配,虽然自签证书本身会触发“不安全”提示,但至少不会因为域名不匹配弹出额外错误,体验更顺畅。如果需要支持多个域名,其实更推荐用SAN(主题备用名称)扩展,但你当前用的命令默认不支持,单域名场景填通用名称就足够用了。 - 如果用IP地址直接访问:那这里就填服务器对应的公网/内网IP(比如
192.168.1.10或者203.0.113.5)。这样能让证书和访问的IP匹配,避免不必要的证书不匹配警告。
另外再提一句你执行的这条命令:
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/apache-selfsigned.key -out /etc/ssl/certs/apache-selfsigned.crt
它生成的是有效期1年的自签RSA证书,密钥强度2048位,非常适合测试环境或者内部服务使用~
内容的提问来源于stack exchange,提问作者variable
相关产品推荐
相关产品推荐

