Нужно ли, чтобы информация CSR совпадала с DN-номером выданного сертификата при извлечении обычного серверного сертификата CFCA/национального криптографического сертификата?
Да, иначе извлечение не будет успешным. Если первоначально предоставленный CSR не совпадает с информацией DN выданного сертификата, необходимо заново сгенерировать CSR на основе информации DN выданного сертификата, а затем извлечь сертификат.