搜索

创建证书签订请求 (CSR)

证书签订请求 (CSR) 是向证书授权中心 (CA) 发送的一个请求,用于验证证书中所包含的凭据。

我们建议您在创建 CSR 之前,在您的计算机中安装由 CA 认证的根证书。

  1. 打开您的网络浏览器。
  2. 在您的浏览器地址栏中输入“https://设备的 IP 地址”(其中,“设备的 IP 地址”为本设备的 IP 地址)。
    例如:

    https://192.168.1.2

    image
    • 如果您正在使用域名系统或启用 NetBIOS 名称,则可以输入 “SharedPrinter” 等其他名称代替 IP 地址。

      例如:https://SharedPrinter

    • 如果您启用 NetBIOS 名称,您也可以使用节点名称。

      例如:https://brn123456abcdef

    • NetBIOS 名称可在“网络配置报告”中找到。
  3. 如有需要,在登录字段中输入密码,然后点击登录
    image
    用于管理本设备所设置的默认密码位于设备背面并标有 “Pwd” 字样。
  4. 转到导航菜单,然后点击网络>安全>证书
    image
    如果屏幕左侧不显示导航菜单,则从 image 启动。
  5. 点击创建CSR
  6. 输入名称(必填),并添加有关组织 (可选) 的其他信息。
    image
    • 要求输入公司详细信息,以便 CA 能够确认您的身份,并对外界验证您的身份。
    • 名称必须少于 64 个字节。当通过 SSL/TLS 通信使用本设备时,请输入标识符,例如 IP 地址、节点名称或域名。在默认状态下显示节点名称。名称为必填项。
    • 如果您在 URL 中输入的名称与证书使用的通用名称不同,将显示警告信息。
    • 组织组织单位城市/位置自治区/省份的长度必须少于 64 个字节。
    • 国家/区域应是两个字符的 ISO 3166 国家代码。
    • 如果您正在配置 X.509v3 证书扩展名,请选中配置扩展分区复选框,然后选择自动 (注册IPv4)手动
  7. 公钥算法下拉列表中选择设置。此选项默认设置为RSA(2048位)
  8. 摘要算法下拉列表中选择设置。此选项默认设置为SHA256
  9. 点击提交
    屏幕上显示 CSR。将 CSR 另存为文件,或将其复制和粘贴到证书授权中心提供的在线 CSR 表格中。
  10. 点击保存
image
  • 关于将 CSR 发送到 CA 认证的方法,请遵循 CA 认证政策。
  • 如果您正在使用 Windows Server 2012/2012 R2/2016/2019/2022 的企业根 CA,我们建议您使用网络服务器作为证书模板来安全创建客户端证书。如果您正在创建带 EAP-TLS 验证的 IEEE 802.1x 环境客户端证书,我们建议您使用用户作为证书模板。
本页上的信息对您有帮助吗?