Welcome to Global Trust 256 bit SSL Security Site.

  現在位置 : 技術資源 > 知識庫FAQ > SSL 憑證 > VeriSign > 產生CSR > BEA Weblogic 產生 CSR 說明

技術 / 資訊搜尋 


BEA Weblogic 產生 CSR 說明


要求私密金鑰與數位憑證WebLogic 伺服器內含可建立 CSR 的「憑證要求產生器」(Certificate Request Generator) servlet。Certificate Request Generator servlet 會收集您的資訊,並產生私密金鑰檔與憑證要求檔。然後,提交 CSR 給 VeriSign。在您使用 Certificate Request Generator servlet 之前,必須先安裝及執行 WebLogic 伺服器。

若要產生 CSR,請執行下列步驟:



  1. 開啟 Certificate Request Generator servlet。Servlet 的 .war 檔位於 \wlserver6.0\config\mydomain\applications 目錄中。 當您啟動 WebLogic 伺服器時,會自動安裝 .war 檔。 

  2. 在 Web 瀏覽器中輸入 Certificate Request Generator servlet 的 URL,如下所示:

    https://hostname:port/Certificate


    這個 URL 的元件定義如下:
     


    • hostname 是執行 WebLogic 伺服器的機器 DNS 名稱。

    • port 是 WebLogic 伺服器接聽 SSL 連線的連接埠號碼。預設值為 7002。

      例如,如果 WebLogic 伺服器在名為 ogre 的機器上執行,且組態設定為在預設連接埠 7002 接聽 SSL通訊,則執行 Certificate Request Generator servlet 時,您必須在 Web 瀏覽器上輸入下列 URL:


      https://ogre:7002/certificate


  3. Certificate Request Generator servlet 將在您的 Web 瀏覽器中載入表單。

    請使用下表資訊,來完成顯示在您瀏覽器中的表單:
     




































    欄位 說明
    國家代碼 您國家所屬的兩碼式 ISO 代碼。美國的代碼是 US、紐西蘭是 NZ、台灣是 TW、新加坡則是 SG。
    組織單位名稱 您所屬組織的單位、部門、或其他營運單位。
    組織名稱 組織的完整法定名稱。
    電子郵件位址 管理員的電子郵件位址。
    完整主機名稱 要安裝數位憑證之 WebLogic 伺服器的一般名稱。
    地區名稱 (城市) 您所在城市或市鎮的名稱
    州名 您組織所在的州或省名。請勿使用縮寫。請注意︰台灣、紐西蘭、新加坡、及其他國際客戶,如果有需要的話,可以在地區州別欄位重複註明城市。
    私密金鑰密碼 此密碼用來加密私密金鑰。如果您沒有指定密碼,您將會取得未加密的 RSA 私密金鑰。如果您指定了密碼,就會取得以 PKCS-8 加密的私密金鑰。當使用 PKCS-8 加密金鑰時,您必須在「管理主控台」(Administration Console) 的「伺服器」(Server) 視窗,啟用 SSL 標籤中的「使用加密金鑰」(Use Encrytped Keys) 欄位。 請勿遺忘您的專屬密碼,稍後將會需要用到它。
    隨機字串 要供加密演算法使用的字元字串。您不必記住這個字串以供日後使用。它是用來為加密演算法新增外部因子,以增加破解加密程式碼的因難度。因此,您應該輸入很難猜到的字串。混合了大小寫字元、數字、空格、及標點符號字元的長字串,可以增強加密效果。(此為選用欄位)。
    強度 要產生的金鑰長度 (位元數)。金鑰越長,代表破解加密程式碼的難度越大。我們建議使用 1024 位元金鑰。

     


  4. 按一下 Generate Request 按鈕。
    Certificate Request Generator servlet 會顯示訊息,通知您是否有必要欄位為空白,或有任何欄位包含無效值。按一下瀏覽器中的「上一頁」,並更正所有錯誤。

    當所有欄位都被接受時,Certificate Request Generator servlet 就會在您 WebLogic 伺服器的啟動目錄中產生下列檔案:


    • www_mydomain_com-key.der,即私密金鑰檔。這個檔名應該填入「管理主控台」SSL 標籤的「伺服器金鑰檔名」(Server Key File Name) 欄位中。

    • www_mydomain_com-request.dem,即憑證要求檔,為二進位格式。

    • www_mydomain_com-request.pem,即您提交給 VeriSign 的 CSR 檔。其內容與 .dem 檔中的資料相同,只是改用 ASCII 編碼,如此才能剪貼至 Web 表單中。

申請憑證:



產生完CSR後請至寰宇數位VeriSign憑證申請處申請
http://www.ssl.com.tw/Products/VS_ProductsList.asp 
 




技術支援系統登入 忘記密碼?
帳號
密碼

 

主要問題大類
文件區 (3)
SSL 憑證 (0)
CodeSign程式碼簽章 (0)
Email憑證 (24)
隱私條款 法律聲明 安全說明連絡寰宇