命令行生成Keystore.doc_第1页
命令行生成Keystore.doc_第2页
命令行生成Keystore.doc_第3页
命令行生成Keystore.doc_第4页
命令行生成Keystore.doc_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

KEYSTORE的生成目 录一概述3二使用IBM密钥管理器生成KEYSTROE31打开ikeyman32创建keystore33生成申请书44使用申请书在JIT CA中签发站点证书55导入签发完成的站点证书5三使用KEYTOOL命令产生KEYSTORE71生成server端证书72生成KeySTORE,使用如下语句:73生成服务器证书申请书74向keystore中导入根证书及服务器证书75把CA签名后的server端证书导入keystore8附录:使用申请书在JIT CA中签发站点证书81启动注册子系统业务处理控制台82在注册子系统证书制作控制台制作站点证书93使用IE下载服务器证书10一 概述详细的介绍使用工具和命令生成keystore,并产生证书申请,签发证书,倒入证书和根证的过程。产生的keystore可通用在支持keystore的系统中。二 使用IBM密钥管理器生成KEYSTROE1打开ikeyman可以通过运行.WebSphereAppServerbinikeyman.bat启动ikeyman2创建keystorel 选择 密钥数据库文件点击新建l 密钥数据库类型选择 jksl 文件名称、位置任选l 输入keystore密码l 删除所有默认的签署人证书3生成申请书l 选择 个人证书请求l 点击 新建l 输入 证书编号(站点证书的别名)l 选择密钥大小l 输入 组织(ou)组织单位(o)市/县/区(L) 省/直辖市(S)l 邮编不需要填写l 国家选择CNl 证书请求文件可放在任意位置4使用申请书在JIT CA中签发站点证书5导入签发完成的站点证书在生成的站点证书编码前后加入头尾选择签署人证书,点击添加导入根证书选择个人证书点击接受导入站点证书导入后点击查看/编辑确认证书是否正确关闭ikeyman即可一 使用KEYTOOL命令产生KEYSTORE1生成server端证书keytool工具在%JDK_HOME%bin下。要想得到服务器证书,必须先生成服务器证书申请书,过程如下:2生成KeySTORE,使用如下语句:%JDK_HOME%binkeytool -genkey -alias web_server -keyalg RSA -keysize 1024 -keypass changeit -storepass changeit -dname cn=localhost, ou=00, o=00, l=00, st=01, c=CN -keystore server_keystore.jks语句执行后会产生一个名为server_keystore.jks的keystore文件,证书DN为cn=localhost, ou=00, o=00, l=00, st=01, c=CN,keystore密码为changeit。3生成服务器证书申请书%JDK_HOME%binkeytool -certreq -alias web_server -sigalg MD5withRSA -file server.csr -keypass changeit -keystore server_keystore.jks -storepass changeit语句执行后产生一个名为server.csr的证书申请书。可以使用此申请书在CA中签发站点证书4向keystore中导入根证书及服务器证书导入信任的CA根证书到JSSE的默认位置(%JDK_ROOT %/jre/security/cacerts),使用如下语句:%JDK_HOME%binkeytool -import -trustcacerts -storepass changeit -alias my_ca_root -file caca-cert.pem -keystore %JDK_HOME%jrelibsecuritycacertscaca-cert.pem是根证书的文件名,语句执行后会将根证书导入到cacerts中,执行keytool -list -keystore %JDK_HOME%jrelibsecuritycacerts语句,将可以看到根证书已经存在与cacerts中了。5把CA签名后的server端证书导入keystore%JDK_HOME%binkeytool -import -storepass changeit -alias web_server -file server-cert.pem -keystore server_keystore.jksserver-cert.pem是服务器证书的文件名,语句执行后会将服务器证书导入到server_keystore.jks中,执行keytool -list -keystore server_keystores.jks语句,将可以看到根证书已经存在与server_keystore.jks中了。附录:使用申请书在JIT CA中签发站点证书1启动注册子系统业务处理控制台输入和申请书相同的申请信息申请证书并取得参考码与授权码2在注册子系统证书制作控制台制作站点证书输入参考码和授权码选择生成cer证书选择申请书,并进行制证3使用IE下载服务器证书点击证书下载,进入下图 “步骤一”中,私钥产生方式选择“提供PKCS10申请书”点击提交按钮。进入下一步:在文本框中输入证书申请书(就是在步骤2中产生的serverserver.csr文件,用文本编辑

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论