|
|
|
你也可以使用 OpenSSL CSR在线产生器: http://www.myssl.cn/openssl/createcsr.asp
(Ref Here)
1. 启动 Certificate Request Generator servlet 。这个servlet的WAR档位于\wlserver6.0\config\mydomain\applications目录,在启动Weblogic时,这个档将会自动安装。
2. 在浏览器中,输入这个servlet的URL位址:
https://hostname:port/Certificate
hostname:是运行Weblogic的服务器的网域名称。
Port:是监听SSL链接的埠号,缺省为7002。
3. Servlet会在浏览器中加载一个申请表格。
4. 填完这个表格,按“Generate Request”按钮。
5. 这样,你已经产生了密钥对和CSR档。
6. 用一个文字编辑器(Notepad或 VI),打开“Certificate Request”,把里面的内容全部复制到CSR栏位 中:
7. 按“继续”
•
在申请服务器凭证时,不要出现某些特殊字元,否则在您提交CSR后,会出现"105"的错误代码。这个错误是由于在您产生CSR时,输入的信息中包含一些特殊字元,如:(@,#,&,!,等等,例如:您可以将"&"用"and"代替)。
•
在您产生CSR时,公用名(Common Name)是必须填写的,但许多客户填写这一项时,经常填错或不符合标准。
公用名(Common Name) 是您的主机名+网域名称,比如:www.myssl.com.cn迅通诚信的服务器凭证是颁发给某一台主机的,而不是一个域,您的公用名(Common Name)必须与您要使用服务器凭证的主机的全名完全相同,因为www.domain.com与domain.com是不同的。
•
要产生CSR档,你必须为服务器建立一对密钥对。密钥对和凭证是不可分开的,一旦您遗失了公钥、私钥或口令,重新产生密钥对后,和原来的凭证就不相同了。如果您申请的是Geotrust SSL凭证,可以重新提交CSR免费重发凭证;如果您申请的是RapidSSL凭证,就必须重新付费申请凭证。
|
|
|
|