
A gerar um Pedido de Assinatura de Certificado (CSR) - Tomcat 4.x/5.x/6.x
Para completar o formulário de pedido online para um SSL, tem de generat um par de chaves e um Pedido de Assinatura de Certificado (CSR). Siga estas instruções para gerá-los para o seu sítio da Internet.
Java 2 SDK 1.2 ou superior tem de ser instalado antes de pode gerar o CSR. Depois de instalar, pode utilizar o comando "keytool" para criar o CSR e a par de chaves.
Para gerar o par de chaves
Nota: Para os fins deste artigo, estamos a utilizar PuTTY como o nosso cliente Secure Shell (SSH) e estão a funcionar Tomcat num servidor Linux com base. Se a configuração é diferente, poderá de efeito a geração do CSR.
- Para iniciar uma sessão SSH terminal do servidor, faça duplo clique no seu cliente SSH servidores.
- Introduza o Nome de anfitrião (ou endereço de IP)e, em seguida o Porta de o servidor está a utilizar.
- Selecione SSH como o Tipo de ligaçãoe, em seguida, clique em Abrir
- Na linha de comandos SSH, introduza o nome de utilizador do servidor e, em seguida, prima Introduza no teclado.
- Introduza a palavra-passe do servidor e, em seguida, prima Introduza.
- Insira o seguinte comando e, em seguida, prima Introduza:
keytool -keysize 2048 -genkey -alias tomcat -keyalg RSA -keystore tomcat.keystore
- Introduza uma palavra-passe que pretende criar para o keystore e, em seguida, de visitas Introduza.
- Volte a introduzir a palavra-passe do keystore e, em seguida, prima Introduza.
- Responder a seguinte informação organizacional e, em seguida, prima a tecla Introduza Depois de cada item:
- O que é o seu nome próprio e apelido? -Introduza o nome de domínio totalmente qualificado (FQDN), nome do anfitrião ou URL – para o qual pretende aplicar o seu certificado. Não introduza o seu nome pessoal neste campo.
Nota: Se estiver a pedir um certificado global, adicione um asterisco (*) no lado esquerdo do nome comum (ex.: *. excelenteexemplo.com ou www*.coolexample.com). Isto protege todos os subdomínios do nome comum.
- O que é o nome da sua unidade organizacional? -Use este campo diferenciar entre divisões de uma organização. Por exemplo, -. Caso seja aplicável, pode inserir a (a fazer negócio como) designação comercial neste campo.
- O que é o nome da sua organização? -O nome sob o qual a sua empresa está legalmente registada. A empresa listada deve ser o requerente do registo legal do nome de domínio no pedido de certificado. Se estiver inscrito como um indivíduo, introduza o nome do requerente no Organização campo e a (a fazer negócio como) designação no Unidade organizacional campo.
- O que é o nome da sua cidade ou localidade? -Nome da cidade na qual a sua organização está registada ou que se encontra. Por favor, soletrar o nome da cidade. Não abrevie.
- O que é o nome do seu estado ou província? -Nome do Estado ou província onde a sua organização está localizada. Introduza o nome completo. Não abrevie.
- O que é o código de país de duas letras para esta unidade? -Duas letras organização internacional de uniformização (ISO-) formato código de país para o país no qual a organização está legalmente registada.
- Para confirmar que as suas informações de organizacionais estão corretas, prima Ye, em seguida, prima Introduza .
- Criar uma palavra-passe para o seu nome alternativo, Tomcat, ou prima a tecla Introduza no teclado para mantê-lo a mesma que a sua palavra-passe do keystore.
Para gerar um CSR
- Insira o seguinte comando e, em seguida, prima Introduza:
keytool -certreq -alias tomcat -file csr.txt -keystore tomcat.keystore
- Introduza a keystore a palavra-passe que criou quando a gerar o par de chaves e, em seguida, prima Introduza.
- Se a palavra-passe estiver correta, é criado o CSR.
Se a palavra-passe estiver incorreta, é apresentado um erro de palavra-passe.
- Se a palavra-passe estiver correta, é criado o CSR.
- Insira o seguinte comando para recuperar o csr e, em seguida, prima Introduza.
cat csr.txt
- Para copiar o CSR, realce-lo (a partir de ---PEDIDO DE CERTIFICADO INÍCIO para FIM DE PEDIDO DE CERTIFICADO--, prima Introduzae, em seguida, cole-o na nossa aplicação online.
Para mais informações sobre como solicitar um certificado no nosso formulário de pedido online, consulte Pedir um Certificado de SSL