Генерация CSR в Haproxy для использования SSL-сертификата UCC
Я думаю, что есть простой ответ на это, но я не нахожу его. У нас работает haproxy-сервер и некоторые ssl-сертификаты работают нормально для некоторых сайтов, обычно я генерирую csr с помощью этой команды (в haproxy):
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr
Но в этом случае мы покупаем SSL-сертификат UCC в Godaddy, и когда я предоставляю csr для генерации сертификата, форма сообщает мне, что csr не имеет общего имени. Я читал, и обычно, когда вы используете openssl для создания нового csr и нового ключа, команда запрашивает у вас некоторые данные, но не в моем случае. Вопрос в том, могу ли я по-прежнему использовать haproxy для обработки ssl? или мне нужно создать CSR на целевом сервере? Спасибо
1 ответ
Что ж, после исследования haproxy и ucc ssl я решил кое-что попробовать, я генерирую.csr на другом базовом сервере, предоставляя общее имя, когда openssl запрашивает это, я создал сертификат в godaddy, а затем повторно использую haproxy, а не короткий путь, но он работает нормально,