Sectigo 博客
极速搭建专属私有 CA
随着企业远程办公、云端 DevOps 工作流、IoT 设备安全等场景的拓展,私有证书颁发机构(CA)的应用规模大幅增长。过去,私有 CA 的创建与搭建流程耗时很长,有时需要数周时间,还得聘请费用高昂的公钥基础设施(PKI)专家参与。
随着 Sectigo Secure Cloud 上全新私有 CA 基础设施的推出,我们已将搭建与接入流程的时长缩短至分钟。您可以按照以下流程操作,体验其易用性,以及搭建和证书签发的超快速度:
步骤 1:注册免费试用
- 首先,请通过以下网址提供初步信息,注册 Sectigo Certificate Manager(SCM)的免费试用:https://www.sectigo.com/sectigo-certificate-manager-trial#scm-account-form
- 您将收到一封包含 SCM 登录指引的邮件。点击邮件内提供的链接,输入注册时设置的凭证即可登录。建议您将该链接收藏以便后续使用。
步骤 2:配置组织与域名
- 在 SCM 中,进入SETTINGS —> Organization 页面后您会看到系统已为您预置了一个组织。如有需要,您后续可自定义相关信息。
- 选中该组织,点击其上方的Domains 并创建一个域名。该域名将作为后续步骤中我们为您签发的 SSL 证书的标识符。新创建的域名会自动关联到该组织。(在 Sectigo 的术语体系中,这一操作被称为Delegating a Domain。)
图 1. 为您的组织创建域名
步骤 3:搭建私有 CA
- 进入SETTINGS —> Certificates —> 私有 CA,然后点击添加。按照向导指引操作,几分钟内即可完成根私有 CA 的创建。选中该 CA,然后点击下载 证书.
- 重复上一步,选择您创建的根私有 CA 作为父签发方,完成步骤后即可创建签发私有 CA。选择该 CA 并点击下载 证书。您的在线根 CA 和签发 CA 的密钥存储在 HSM 中,可为您提供高强度安全保障。
图 2. 填写 CA 属性信息并创建您的根私有 CA。
步骤 4:配置证书配置文件并签发证书
- 前往设置 —> 证书 —> 证书配置文件,点击添加。在显示的表单中输入属性信息,并从下拉列表中选择证书配置文件的类型。本操作示例中我们将选择 SSL 证书配置文件。
- 前往证书 —> SSL 证书,点击添加。按照向导操作,选择 选项(本操作示例使用该选项),粘贴您通过 OpenSSL 或其他可用免费工具(例如这个工具:手动创建 CSR)生成的 CSR,然后完成剩余步骤。您可以在https://csrgenerator.com/页面查看新创建的 SSL 证书申请。选中该申请,点击证书—> SSL/TLS 证书,数秒后即可点击批准 按钮获取证书。下载
图 3 和图 4。从新建的私有颁发 CA 签发证书。
恭喜!您已完成 Sectigo 私有 CA 基础设施的搭建,并从中签发了第一张证书。
Sectigo Private CA 部署在通过 SOC3 审计的安全设施中,对访问和操作执行双人管控,提供高可用性与灾难恢复能力。更多信息请参考《轻松搭建企业级证书颁发机构》白皮书白皮书。



