|
|
你也可以使用 OpenSSL CSR線上產生器: https://www.myssl.cn/openssl/createcsr.asp
(Ref Here)
1. 啟動 Certificate Request Generator servlet 。這個servlet的WAR檔位於\wlserver6.0\config\mydomain\applications目錄,在啟動Weblogic時,這個檔將會自動安裝。
2. 在瀏覽器中,輸入這個servlet的URL位址:
https://hostname:port/Certificate
hostname:是運行Weblogic的伺服器的網域名稱。
Port:是監聽SSL鏈結的埠號,預設為7002。
3. Servlet會在瀏覽器中載入一個申請表格。
4. 填完這個表格,按“Generate Request”按鈕。
5. 這樣,你已經產生了密鑰對和CSR檔。
6. 用一個文字編輯器(Notepad或 VI),打開“Certificate Request”,把裏面的內容全部複製到CSR欄位 中:
7. 按“繼續”
•
在申請伺服器憑證時,不要出現某些特殊字元,否則在您提交CSR後,會出現"105"的錯誤代碼。這個錯誤是由於在您產生CSR時,輸入的資訊中包含一些特殊字元,如:(@,#,&,!,等等,例如:您可以將"&"用"and"代替)。
•
在您產生CSR時,公用名(Common Name)是必須填寫的,但許多客戶填寫這一項時,經常填錯或不符合標準。
公用名(Common Name) 是您的主機名+網域名稱,比如:www.myssl.com.cn迅通誠信的伺服器憑證是頒發給某一台主機的,而不是一個域,您的公用名(Common Name)必須與您要使用伺服器憑證的主機的全名完全相同,因為www.domain.com與domain.com是不同的。
•
要產生CSR檔,你必須為伺服器建立一對密鑰對。密鑰對和憑證是不可分開的,一旦您遺失了公鑰、私鑰或密碼,重新產生密鑰對後,和原來的憑證就不相同了。如果您申請的是Geotrust SSL憑證,可以重新提交CSR免費重發憑證;如果您申請的是RapidSSL憑證,就必須重新付費申請憑證。
|
|
|
|