Думаю, на это есть простой ответ, но я его не нахожу. У нас работает сервер haproxy, и некоторые сертификаты ssl работают нормально для некоторых сайтов, обычно я генерирую csr с помощью этой команды (в haproxy):
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr
Но в этом случае мы покупаем сертификат UCC SSL в godaddy, и когда я предоставляю csr для создания сертификата, форма сообщает мне, что csr не имеет общего имени. Я читал, и обычно, когда вы используете openssl для создания нового csr и нового ключа, команда запрашивает у вас некоторые данные, но не в моем случае. Вопрос в том, могу ли я по-прежнему использовать haproxy для обработки ssl? или мне нужно сгенерировать csr на целевом сервере? Спасибо
Что ж, после исследования haproxy и ucc ssl я решил кое-что попробовать, я генерирую .csr на другом базовом сервере, предоставляя общее имя, когда openssl запрашивает это, я создал сертификат в godaddy, а затем я повторно ввожу ключ с помощью haproxy, а не короткий путь, но он работает нормально,