Ho visto domande È vero che i certificati richiesti con un CSR specifico possono essere utilizzati solo sulla macchina in cui è stato generato il CSR? e origine generazione CSR? e Genera codice CSR sulla macchina locale ; Ho anche visto il link - ma queste risposte non spiegano perché la maggior parte delle istruzioni per generare CSR insistono sul fatto che la generazione viene eseguita su una piattaforma / macchina specifica (ad esempio, guarda link o link , e molti altri).
Se questo fosse, come presumo, solo per convenienza (cioè, per utilizzare istruzioni specifiche / pedaggi disponibili su una piattaforma), sarebbe comprensibile - ma, ad esempio, le istruzioni di Godaddy (uno dei link sopra) dice esplicitamente, per un certificato di firma, "È importante generare il CSR dal computer locale e non dal server Web che si sta utilizzando per ospitare il file" - perché dovrebbe essere così?
Per quanto ho capito, tutto ciò che conta è il possesso della chiave privata. Quindi, queste istruzioni per piattaforma / box sono solo per motivi di convenienza e per garantire che la sicurezza della chiave privata non venga compromessa durante lo spostamento tra le macchine?