You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建服务器证书时如何将通用名称(CN)作为参数使用

服务器证书CN字段说明及配置方法

一、CN(通用名称)的重要性

  • CN是证书里标识服务器身份的核心字段,客户端(比如浏览器、API调用工具)连接服务器时,会自动校验这个字段和实际访问的地址是否一致。如果用IP地址访问服务器,CN必须设为该IP,否则客户端会弹出安全警告甚至直接拒绝连接。
  • 对于依赖证书认证的服务(比如HTTPS、VPN),CN不匹配会直接导致身份验证失败,这是保障通信安全的关键校验环节。

二、如何在创建证书时设置CN

方法1:非交互式命令(推荐,避免手动输入)

直接在生成CSR的命令中通过-subj参数指定CN为目标IP地址,修改后的命令如下:

# 创建证书请求文件server.csr,同时指定CN为目标IP
openssl req -new -out server.csr -key server.key -subj "/CN=192.168.1.100"

把上面的192.168.1.100替换成你实际需要的服务器IP地址即可。

方法2:交互式设置

如果保留你原来的命令执行,当终端弹出提问时,找到Common Name (e.g. server FQDN or YOUR name)这一项,输入你的服务器IP地址,其他字段可直接按回车留空(按需填写也可以)。

三、签名命令说明

你现有的签名命令已经正确设置了1年有效期(-days 365),可以直接使用:

# 用CA证书和密钥签名服务器证书
openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 365

内容的提问来源于stack exchange,提问作者user2520119

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 22:48:51