Có nhiều lý do tại sao một CSR có thể là không hợp lệ. Khi bạn tạo CSR phải đảm bảo: (1) tên miền của bạn được lưu trữ. Điều này không phải là trang web mạng nội bộ. (2) Kiểm tra các lĩnh vực tên gọi chung. Bạn có thể chỉ định một địa chỉ IP (ví dụ 192.168.0.1) hoặc tên một máy chủ (như mywebserver) thay vì một tên miền như www.mydomain.com hoặc tên miền như mydomain.com. Bạn phải chỉ định một tên miền đủ điều kiện. (3) Hãy chắc chắn rằng bạn không sử dụng bất kỳ ký tự đặc biệt nào khi điền vào các thông tin cần thiết cho CSR. Ký tự đặc biệt: [! @ # $% ^ () ~? > <& / . "'_] (4) Kiểm tra tên Quốc gia. Nếu bạn đang ở Việt Nam, bạn không chỉ định mã quốc gia của bạn khi tạo ra các CSR là "Việt Nam". Mà nó phải là "VN". (5) Hãy chắc chắn rằng bạn đã bao gồm các header và footer của CSR vào đơn đăng ký. Các tiêu đề và chân trang sẽ trông giống như: ---- BEGIN ----- YÊU CẦU GIẤY CHỨNG NHẬN mã hóa dữ liệu ----- END CERTIFICATE REQUEST ------ (6) Hãy chắc chắn rằng có 5 dấu gạch ngang trên mỗi bên của BEGIN và END CERTIFICATE REQUEST và không có khoảng trống theo sau trong CSR. |