Welcome to Global Trust 256 bit SSL Security Site.

  現在位置 : 技術資源 > 知識庫FAQ > SSL 憑證 > VeriSign > 產生CSR > 為 StarNine Webstar 4.x Server 產生金鑰配對與 CSR

技術 / 資訊搜尋 


為 StarNine Webstar 4.x Server 產生金鑰配對與 CSR


本文件將說明如何產生金鑰配對與 CSR,並回答您可能會提出的問題。


為 StarNine 3.x 產生金鑰配對與 CSR


產生金鑰


使用 SSL Tools 資料夾中的 Key Generator 應用程式來產生檔案,其中會包含可用於安全伺服器的金鑰。請遵循這些步驟:



     


  1. 開啟 Key Generator 應用程式 (在 Tools & Examples 資料夾、SSL Tools 資料夾)。
     

  2. 輸入密碼以保護您的金鑰。稍後您會需要用它來授權 WebSTAR SSL,以便使用您的公共/私密金鑰配對。請勿遺忘此密碼!如果您真的忘記了,私密金鑰將無法回復:此安全無「後門」。請確定密碼長度至少為 8 個字以上,內含字母、數字、及標點符號,而且不是名稱或單字。

    請寫下密碼並儲存在安全的地方,像是保險箱。 如果您遺失密碼,就必須購買新的憑證。


  3. 按一下 Create Key 按鈕,產生您的私密金鑰檔。
     

  4. 請以類似 "Private Key File" (預設值) 的名稱來命名檔案,並將其儲存在 SSL 主機的根資料夾 (WebSTAR 資料夾;如果您擁有次級 IP 主機的話,也可以放在 host 資料夾)。
     

  5. 當建立金鑰檔時,Key Generator 會發出嗶聲,您可以按一下 OK來結束它。
     

  6. 請確定金鑰檔位於您的 WebSTAR 資料夾:如果檔案不是位於該處,請立即將它移至該資料夾。
     

建立憑證簽章要求



  1. 「憑證簽章要求」程序會要求您提供電子郵件位址和特定識別資訊,說明如下:

    如果資料格式錯誤,您的「憑證簽章要求」可能會被拒絕。請確定您仔細遵循說明中的命名慣例。如果有任何資訊格式不當,「憑證管理中心」會要求您更正並再次傳送要求。


  2. 開啟 CSR Utility 應用程式 (在 Tools & Examples 資料夾、SSL Tools 資料夾)。 

     

  3. 在「一般名稱」欄位鍵入您的網站名稱,例如:
    www.domain.com

    請確定您指定的一般名稱為 WebSTAR/SSL 伺服器的真正主機名稱--這個名稱會編碼到「數位憑證」中,作為「識別名稱」的一部分,而且稍後不得變更,除非您要購買新的「數位憑證」。

    此外,這個主機名稱應該與您 DNS 伺服器上機器的主要 "A name" 項目相同。如果您使用 IP 位址,或是如果主機名稱為 "CNAME" 項目 (DNS 別名),您的「數位憑證」可能會發生問題。如有必要,請聯絡您的網路管理員以獲得指引。


  4. 在 "Organisation" 欄位鍵入您的組織名稱,例如:Widgets Corporation。

     

  5. 在 "Org Unit" 欄位鍵入部門或其他組織單位的名稱,例如:支援

    您必須在 Org.Unit 欄位輸入內容。


  6. 在 "Locality" 欄位鍵入您組織所在地的城市或城鎮名稱,例如:Port Lincoln

     

  7. 在 "State/Territory" 欄位鍵入您組織所在地的州或領土名稱,例如:Queensland Note:台灣、新加坡、及其他國際客戶,如果有需要的話,可以在地區州別欄位重複註明城市。

    請勿使用州名或領土名稱的縮寫:請寫出全名,如上所示。

     

  8. 鍵入您在 "Country Code" 欄位中找到的國家兩碼式代碼,例如:US

    請勿寫出國家全名:請使用兩碼式代碼。美國的代碼是 US。台灣的代碼則為 TW。
     


  9. 在 "Email Address" 欄位鍵入網站管理員的電子郵件位址,例如:webmaster@domain.com

     

  10. 在 "Phone Number" 欄位鍵入「憑證管理中心」可以聯絡到您的電話號碼,並在 "FAX Number" 欄位鍵入傳真號碼。

    電子郵件位址、電話號碼、及傳真號碼都不屬於「憑證」的一部分。只是如果憑證要求發生問題,「憑證管理中心」就可以使用這些欄位資訊來聯絡您。


  11. 按一下 Choose 並選取您所建立的「私密金鑰」檔。一旦您選取私密金鑰檔,金鑰檔與您收到的憑證就會產生經過簽章的憑證配對,而且無法分開。

    如果您遺失「私密金鑰」檔後又再產生新的檔案,則新檔案與您的「憑證」就不再相符。您必須向「憑證管理中心」要求新的憑證,而這可能需要付費。基於這個原因,請確定已將檔案備份副本保存在安全的地方。


  12. 輸入存取公共/私密金鑰配對所需的密碼 (即您在產生金鑰配對時輸入的密碼,如「產生金鑰」所述)。
     

  13. 按一下 Create 按鈕,以產生您的加密憑證要求表格。
     

  14. 依預設應用程式會建立名為 Certificate Request 的檔案。您可以使用該名稱或重新命名。
     

  15. 結束 CSR Utility 應用程式。

產生完CSR後請至寰宇數位VeriSign憑證申請處申請
http://www.ssl.com.tw/Products/VS_ProductsList.asp 


 


其他資訊

如需其他相關資訊,請參閱「WebSTAR/SSL 安裝手冊」或連絡 StarNine:
郵寄地址:
StarNine Division of Quarterdeck
2550 Ninth Street, Suite 112
Berkeley CA 94710

電子郵件:
info@starnine.com
sales@starnine.com
support@starnine.com

網站:
http://www.webstar.com/




技術支援系統登入 忘記密碼?
帳號
密碼

 

主要問題大類
文件區 (3)
SSL 憑證 (0)
CodeSign程式碼簽章 (0)
Email憑證 (24)
隱私條款 法律聲明 安全說明連絡寰宇