创建服务器证书时如何将通用名称(CN)作为参数使用
服务器证书CN字段说明及配置方法
一、CN(通用名称)的重要性
- CN是证书里标识服务器身份的核心字段,客户端(比如浏览器、API调用工具)连接服务器时,会自动校验这个字段和实际访问的地址是否一致。如果用IP地址访问服务器,CN必须设为该IP,否则客户端会弹出安全警告甚至直接拒绝连接。
- 对于依赖证书认证的服务(比如HTTPS、VPN),CN不匹配会直接导致身份验证失败,这是保障通信安全的关键校验环节。
二、如何在创建证书时设置CN
方法1:非交互式命令(推荐,避免手动输入)
直接在生成CSR的命令中通过-subj参数指定CN为目标IP地址,修改后的命令如下:
# 创建证书请求文件server.csr,同时指定CN为目标IP openssl req -new -out server.csr -key server.key -subj "/CN=192.168.1.100"
把上面的192.168.1.100替换成你实际需要的服务器IP地址即可。
方法2:交互式设置
如果保留你原来的命令执行,当终端弹出提问时,找到Common Name (e.g. server FQDN or YOUR name)这一项,输入你的服务器IP地址,其他字段可直接按回车留空(按需填写也可以)。
三、签名命令说明
你现有的签名命令已经正确设置了1年有效期(-days 365),可以直接使用:
# 用CA证书和密钥签名服务器证书 openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 365
内容的提问来源于stack exchange,提问作者user2520119
相关产品推荐
相关产品推荐

