Internet Services 帮助

生成证书


以Web浏览器的窗口大小为大屏幕时为例进行说明。

  1. 点击画面右上的[登录]。
  2. 补充

    在画面右上显示为[系统管理员]时,进入步骤3。

  3. 输入系统管理员的[用户ID]和[密码],点击[登录]。
  4. 相关项目

    登录/注销

  5. 点击[系统]>[安全设定]>[证书设定]。
  6. 显示[证书设定]对话框。

  7. 从[证书类型]选择[设备证书]。
  8. 点击[新建]。
  9. 选择[创建自签名证书]或[创建证书签名请求(CSR)]。
  10. ♦选择[创建自签名证书]时

    显示[新建自签名证书]对话框。

    [新建自签名证书]对话框

    [数码签名算法]

    设定数码签名算法。强化安全性时,设定[RSA/SHA-512]或[ECDSA/SHA-512]。

    [椭圆曲线]

    选择椭圆曲线密码。

    [数码签名算法]设定为[ECDSA/SHA-256]、[ECDSA/SHA-384]、[ECDSA/SHA-512]时显示。

    [公钥大小]

    设定公钥大小。

    [数码签名算法]设定为[RSA/SHA-256]、[RSA/SHA-384]、[RSA/SHA-512]时显示。

    [颁发者]

    输入证书的颁发者。

    [有效天数]

    输入生成的证书有效期。

    ♦选择[创建证书签名请求(CSR)]时

    显示[创建证书签名请求(CSR)]对话框。

    [创建证书签名请求(CSR)]对话框

    [数码签名算法]

    设定数码签名算法。

    [公钥大小]

    设定公钥大小。

    [数码签名算法]设定为[RSA/SHA-1]、[RSA/SHA-256]、[RSA/SHA-384]、[RSA/SHA-512]时显示。

    [椭圆曲线]

    选择椭圆曲线密码。

    [数码签名算法]设定为[ECDSA/SHA-1]、[ECDSA/SHA-256]、[ECDSA/SHA-384]、[ECDSA/SHA-512]时显示。

    [2个字母的国家代码(C)]

    输入国家代码。

    [州/省名(ST)]

    输入组织所在地的州/省名。

    [地区名(L)]

    输入组织所在地的地区名。

    [组织名称(O)]

    输入组织名称。

    [组织单位(OU)]

    输入部门名称等组织名称。

    [通用名称(CN)]

    显示SSL通信中所使用的FQDN(完全修饰域名)。

    [电子邮件地址]

    显示联系用的电子邮件地址。

  11. 点击[执行]。
  12. 生成证书。