Https Tomcat CSR生成 以及相关操作

来源:互联网 发布:matlab在线编程 编辑:程序博客网 时间:2024/05/01 10:07

生成

keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore C:\keystore.jks -storepass password -keypass password


注意:除了“该单位的双字母国家/地区代码是什么?”填写大写的CN,其他都填域名(图片上的www.pianyissl.com 要改成你自己的域名噢)

生成CSR

keytool -certreq -alias server -sigalg SHA1withRSA -file C:\certreq.csr -keystore C:\keystore.jks -keypass password -storepass password


生成后在本站订单页面提交CSR文件(也就是certreq.csr的内容)。完成证书申请后再进入下面步骤。

导入中级证书(3个文件,取自ca.crt,用记事本打开-----begin----- .....-----end----- 保存为一个文件)

keytool -import -alias intermediate1 -keystore C:\keystore.jks -trustcacerts -storepass password -file C:\cert2\1.crt

keytool -import -alias intermediate2 -keystore C:\keystore.jks -trustcacerts -storepass password -file C:\cert2\2.crt

keytool -import -alias intermediate3 -keystore C:\keystore.jks -trustcacerts -storepass password -file C:\cert2\3.crt

导入服务器证书(域名.crt文件)

keytool -import -alias server -keystore C:\keystore.jks -trustcacerts -storepass password -file C:\cert2\4.crt

查看

keytool -list -keystore C:\keystore.jks -storepass password

原文地址:http://www.pianyissl.com/support/page/25

0 0
原创粉丝点击