主页 > 安全 > 配置设备安全性证书 > 创建 CSR 并安装证书授权中心 (CA) 颁发的证书 > 创建证书签订请求 (CSR)
创建证书签订请求 (CSR)
证书签订请求 (CSR) 是向证书授权中心 (CA) 发送的一个请求,用于验证证书中所包含的凭据。
我们建议您在创建 CSR 之前,在您的计算机中安装由 CA 认证的根证书。
- 启动您的网络浏览器。
- 在您的浏览器地址栏中输入 "https://设备的 IP 地址"(其中,“设备的 IP 地址”为本设备的 IP 地址)。例如:
https://192.168.1.2
- 如有需要,请在登录字段中输入密码,然后点击登录。用于管理本设备所设置的默认密码位于设备背面并标有 “Pwd” 字样。
- 转到导航菜单,然后点击 。如果屏幕左侧不显示导航菜单,则从
启动。
- 点击创建CSR。
- 输入名称(必填),并添加有关组织 (可选) 的其他信息。
- 要求输入公司详细信息,以便 CA 能够确认您的身份,并对外界验证您的身份。
- 名称必须少于 64 个字节。当通过 SSL/TLS 通信使用本设备时,请输入标识符,例如 IP 地址、节点名称或域名。在默认状态下显示节点名称。名称为必填项。
- 如果您在 URL 中输入的名称与证书使用的通用名称不同,将显示警告信息。
- 组织、组织单位、城市/位置和自治区/省份必须少于 64 个字节。
- 国家/区域应是两个字符的 ISO 3166 国家代码。
- 如果您正在配置 X.509v3 证书扩展名,请选中配置扩展分区复选框,然后选择自动 (注册IPv4)或手动。
- 从公钥算法下拉列表中选择设置。此选项默认设置为RSA(2048位)。
- 从摘要算法下拉列表中选择设置。此选项默认设置为SHA256。
- 点击提交。屏幕上显示 CSR。将 CSR 另存为文件,或将其复制和粘贴到证书授权中心提供的在线 CSR 表格中。
- 点击保存。

- 关于将 CSR 发送到 CA 认证的方法,请遵循 CA 认证政策。
- 如果您正在使用 Windows Server 2008/2008 R2/2012/2012 R2/2016/2019 的企业根 CA,我们建议您使用网络服务器作为证书模板来安全创建客户端证书。如果您正在创建带 EAP-TLS 验证的 IEEE 802.1x 环境客户端证书,我们建议您使用用户作为证书模板。
本页上的信息对您有帮助吗?