|
|
你也可以使用 OpenSSL CSR在线生成器: https://www.myssl.cn/openssl/createcsr.asp
(Ref Here)
1. 启动 Certificate Request Generator servlet 。这个servlet的WAR文件位于\wlserver6.0\config\mydomain\applications目录,在启动Weblogic时,这个文件将会自动安装。
2. 在浏览器中,输入这个servlet的URL地址:
https://hostname:port/Certificate
hostname:是运行Weblogic的服务器的域名。
Port:是监听SSL链接的端口号,缺省为7002。
3. Servlet会在浏览器中载入一个申请表格。
4. 填完这个表格,点击“Generate Request”按钮。
5. 这样,你已经生成了密钥对和CSR文件。
6. 用一个文本编辑器(Notepad或 VI),打开“Certificate Request”,把里面的内容全部复制到CSR信息栏 中:
7. 点击“继续”
•
在申请服务器证书时,不要出现某些特殊字符,否则在您提交CSR后,会出现"105"的错误代码。这个错误是由于在您生成CSR时,输入的信息中包含一些特殊字符,如:(@,#,&,!,等等,例如:您可以将"&"用"and"代替)。
•
在您生成CSR时,公用名(Common Name)是必须填写的,但许多客户填写这一项时,经常填错或不符合标准。
公用名(Common Name) 是您的主机名+域名,比如:www.myssl.com.cn迅通诚信的服务器证书是颁发给某一台主机的,而不是一个域,您的公用名(Common Name)必须与您要使用服务器证书的主机的全名完全相同,因为www.domain.com与domain.com是不同的。
•
要生成CSR文件,你必须为服务器创建一对密钥对。密钥对和证书是不可分开的,一旦您遗失了公钥、私钥或密码,重新生成密钥对后,和原来的证书就不匹配了。如果您申请的是全球信SSL证书,可以重新提交CSR免费重发证书;如果您申请的是闪快SSL证书,就必须重新付费申请证书。
|
|
|
|