Dapatkah saya menghasilkan file CSR untuk mod_ssl pada mesin yang berbeda ke kotak produksi?

9

VM produksi tidak akan dikloning selama beberapa hari tetapi kami membutuhkan file CSR sekarang untuk membeli sertifikat. Bisakah saya membuat kunci pribadi dan file CSR di komputer saya sendiri, memasok file CSR ke otoritas sertifikat untuk membeli sertifikat, dan kemudian menyalin file ke kotak produksi ketika sudah siap?

Atau apakah CSR harus dihasilkan di kotak produksi itu sendiri? Bisakah perbedaan openssl antara mesin saya dan VM produksi menyebabkan masalah?

kode masuk lubang
sumber

Jawaban:

12

Kunci SSL, CSR, dan sertifikat tidak terikat dengan mesin tertentu. Anda dapat membuat kunci dan CSR di mana pun Anda suka, lalu menyalinnya ke tempat ketika mesin produksi Anda siap.

womble
sumber
3

Anda dapat menghasilkan CSR di mesin apa pun yang Anda suka, mengirimkannya dan kemudian menggunakannya kembali.

Bahkan sertifikat SSL dapat dipindahkan dari satu mesin ke mesin lainnya.

Philip Reynolds
sumber