2. 如果是 Win32 版本, 請運行 cmd.exe 進入命令視窗, 執行 : set OPENSSL_CONF=openssl.cnf openssl req -new -nodes -keyout server.key -out server.csr 3. 於是當前目錄下將產生兩個檔 :se

Similar documents
SSL 數位憑證 OpenVPN 安裝說明

PKCS# PEM Erreur! Signet non défini

PowerPoint 簡報

# 憑證本體, 把相對應的檔案路徑放入即可 SSLCertificateFile "C:/SSL/server.cer" # 憑證金鑰, 把相對應的檔案路徑放入即可 SSLCertificateKeyFile "C:/SSL/server.key" # 中繼憑證, 把相對應的檔案路徑放入即可 SSL

软件概述

epub 61-2

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

Acrobat Distiller, Job 3

目錄 一 選擇產生 CSR 檔案方式 使用 OpenSSL 或透過線上生成工具產生 ( 申請 GeoTrust 使用 ) 透過 IIS 伺服器產生 ( 申請 GlobalSign 使用 )... 2 二 安裝前注意事項... 5 三 數位憑證安裝前準備確認事項...

AutoCAD 用戶如何使用 ArchiCAD

封面-12

keystore weblogic.jks certreq.pem CA server.cer

Microsoft Word - template.doc

AXIS P7224 Video Encoder Blade – Installation Guide

Basic System Administration

IP505SM_manual_cn.doc

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

一只特立独行的猪.doc

香港寬頻商業寬頻服務 HKBN Business Broadband Service 手機電子郵件設定指南 Mobile Configuration Guide

校友会系统白皮书feb_08

epub83-1

AL-M200 Series

目錄 一 選擇產生 CSR 檔案方式 使用 OpenSSL 或透過線上生成工具產生 ( 申請 GeoTrust 使用 ) 透過 Apache 伺服器產生 ( 申請 GlobalSign 使用 )... 2 二 安裝前注意事項... 4 三 數位憑證安裝前準備確認事項.

HOL-CHG-1695

ebook140-9

TOMCAT 伺服器SSL憑證請求檔製作與憑證安裝手冊

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

f2.eps

2016 勒索軟體白皮書

微軟認證專家.PDF

Windows IIS 7.0 SSL 憑證請求檔製作與憑證安裝手冊

User Group SMTP


中國文化大學104學年度技擊運動暨國術學系單獨招生簡章

ME3208E2-1.book

一 安裝前準備 Windows sever 環境 IP: 主機名稱 :winad 網域 :aaa.bbb.edu.tw FQDN:winad. aaa.bbb.edu.tw CentOS7 環境 IP: 主機名稱 :centos 網域 :aaa.bbb

SSL伺服器數位憑證IIS6.0伺服器操作手冊

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

目 录 1. 概 述 总 体 方 案 方 案 概 述 软 件 部 署 架 构 技 术 原 理 访 问 场 景 典 型 设 备 ipad 配 置 使 用 示 例 详 细

使用手冊

ebook13-4

1. Install the software Note: You should logon with administrator privileges to Windows 7, Vista or XP in order to install the software properly. You

PowerPoint Presentation

(Microsoft Word - MNT SSL\246\370\252A\276\271\274\306\246\354\276\314\303\322IIS

基于UML建模的管理管理信息系统项目案例导航——VB篇

SiteView技术白皮书

Microsoft Word - ssl_validation_white_paper_v1.03

ebook140-8

turbomail方案

中華電信憑證總管理中心憑證實務作業基準

AXIS M7014/M7010

CC213

Chapter 2

Apache Tomcat6证书安装使用指南

LSI U320 SCSI卡用户手册.doc

( )... 5 ( ) ( )

Windows IIS 6.0 SSL 憑證請求檔製作與憑證安裝手冊

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

錄...1 說...2 說 說...5 六 率 POST PAY PREPAY DEPOSIT 更

untitled

結合IC卡之校園安全網頁系統的設計與實現

Chapter 3 Camera Raw Step negative clarity +25 ] P / Step 4 0 ( 下一頁 ) Camera Raw Chapter 3 089

<55342D323637CBB5C3F7CAE92E786C73>

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Cadence SPB 15.2 VOICE Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1

Spyder Anaconda Spyder Python Spyder Python Spyder Spyder Spyder 開始 \ 所有程式 \ Anaconda3 (64-bit) \ Spyder Spyder IPython Python IPython Sp

To:

序 言 首 先 恭 喜 您, 來 到 寶 島 台 灣 並 選 擇 就 讀 風 景 優 美, 科 技 與 人 文 薈 萃 的 淡 江 大 學 淡 江 大 學 希 望 以 國 際 化 資 訊 化 未 來 化 的 三 化 教 育 理 念, 以 及 樸 實 剛 毅 的 校 訓 薰 陶 培 養 出 五 育 兼

專業式報告

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

Sophos Central 快速安裝手冊

<4D F736F F D205BCAE9B0FCCDF85DC8FDC9FAC8FDCAC0CAAEC0EFCCD2BBA82E646F6378>

信息产业(二).doc

百度文库上传模板

壹、招生班別、招生系所、招生名額、報考資格、考試科目及特別規定事項

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

ebook204-2

財金資訊-84期.indd

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

Desktop Management Guide

untitled

Transcription:

[ 五 如何產生 CSR 文件 ] 依據伺服器環境不同, 產生 CSR 的方式亦不相同, 以下依據常用之伺服器軟體分別列出產生說明教學, 若在操作上有任何問題, 請直接聯繫亞太客服或您的伺服器環境提供商 前導說明 - 產生 CSR 時常見問題 不要出現特殊字元在申請伺服器憑證時, 不要出現某些特殊字元, 否則在您提交 CSR 後, 會出現 "105" 的錯誤代碼 這個錯誤是由於在您產生 CSR 時, 輸入的資訊中包含一些特殊字元, 如 :(@,#,&,!, 等等, 例如 : 您可以將 "&" 用 "and" 代替 ) 什麼是公用名 Common Name? 在您產生 CSR 時, 公用名 (Common Name) 是必須填寫的, 但許多客戶填寫這一項時, 經常填錯或不符合標準 公用名 (Common Name) 是您的主機名稱 + 網域名稱, 比如 :www.myssl.com.tw 的伺服器憑證是頒發給某一台主機的, 而不是一個域名, 您的公用名 (Common Name) 必須與您要使用伺服器憑證的主機的全名完全相同, 因為 www.domain.com 與 domain.com 是不同的 註 : 用戶在產生 CSR 的時候, 若 Domain 為 yourdomain.com 請產出 CSR 為 www.yourdomain.com, 憑證中心所頒發的憑證將在額外自動配額 yourdomain.com 保管好私鑰要產生 CSR 檔, 你必須為伺服器建立一對密鑰對, 密鑰對和憑證是不可分開的, 一旦您遺失了公鑰 私鑰或密碼, 重新產生密鑰對後, 和原來的憑證就不相同了 如果您申請的是 Geotrust SSL 憑證, 可以重新提交 CSR 免費重發憑證 ; 如果您申請的是 RapidSSL 憑證, 就必須重新付費申請憑證 ( 注意 : 您必須同時保存.key 和.csr 文件 ) CSR 檔產生加密長度必須為 2048 bit 為加強憑證安全強度, 憑證中心已經不頒發低於 2048 bit 的 CSR 憑證提交資訊, 請務必在 CSR 產生時候選 擇使用 2048 bit 產生 CSR 產生說明 ApacheSSL "OpenSSL" 工具被用來產生 CSR 和密鑰, 它來自于 OpenSSL 包, 一般被安裝在 /usr/local/ssl/bin 目錄下, 如果您安裝在其他目錄下, 請做相應調整, 你也可以自行下載 OpenSSL, 1. 如果是 Unix 或者 Linux 版本, 請在命令行中執行 : 更改目錄到 SSL KEY 目錄, 請輸入 :cd/usr/local/ssl/private 輸入下列命令產生密鑰對 : openssl genrsa -des3 2048 > //server.key 更改目錄到 SSL Certificate:cd /usr/local/ssl/cr 使用下列命令產生 CSR 文件 :openssl req -new -key //ssl.key >server.csr

2. 如果是 Win32 版本, 請運行 cmd.exe 進入命令視窗, 執行 : set OPENSSL_CONF=openssl.cnf openssl req -new -nodes -keyout server.key -out server.csr 3. 於是當前目錄下將產生兩個檔 :server.key 和 server.csr 請妥善保存這兩個檔, 請不要洩露 server.key 私鑰文件 4. 在這一命令執行的過程中, 系統會要求您填寫如下資訊 : 使用國際標準組織 (ISO) 國碼格式, 填寫 2 個字母的國 Country Name (2 letter code) 家代號台灣請填寫 TW State or Province Name (full name) Locality Name (eg, city) Organization Name (eg, company) Organizational Unit Name (eg, section) 省份, 比如填寫 Taipei 城市, 比如填寫 Taipei 組織單位, 比如填寫公司名稱的拼音比如填寫 IT Dept 使用 SSL 加密的網站地址 請注意這裡並不是單指 您的網域名稱, 而是直接使用 SSL 的網站名稱例 Common Name (eg, your websites domain name): 如 :pay.abc.com 一個網站這裡定義是 : abc.com 是一個網站 ; www.abc.com 是另外一個網站 ; pay.abc.com 又是另外一個網站 Email Address A challenge password An optional company name 郵件位址, 可以不填 可以不填 可以不填 以上所有欄位必須用英文或拼音形式輸入 5. 用一個文字編輯器 (Notepad 或 VI), 打開 "server.csr", 把裡面的內容全部複製到信件中提 供給亞太客服即可 Lotus Domino 1. 運行 Domino 的管理用戶端 2. 通過 File-Open Server, 選擇您要管理的 Domino 伺服器 3. 按 file 標籤 4. 雙擊伺服器憑證管理資料庫 Server Certificate Administration Database(certsrv.nsf) 5. 通過管理員面板, 按系統資料庫 System Database 並選擇在本地打開 Domino 伺服器憑證管 理 Domino Server Certificate Administration (Certsrv.nsf) 6. 按 Create Key Ring 7. 輸入密鑰對檔的名稱在 Key Ring File Name 欄 8. 在 Key Ring Password 欄輸入一個密碼, 這個密碼以數位和字母構成, 並區分大小寫 它 將用來保護這個密鑰檔不被未授權人使用, 密碼長度至少在 12 位元以上 9. 指定伺服器專用名稱 Distinguished Name 的內容

10. 按 Create Key Ring 11. 當你看到關於 Key Ring 和 Distinguished server name 的資訊時, 按 ok 12. 按 Create Certificate Request 13. 如果要對在伺服器憑證管理器上提交這個請求做日誌, 請在 Log Certificate Request 欄 Yes, 否則, 選擇 No. 14. 按 Create Certificate Request 15. 輸入你在第 4 步中指定的密碼 16. 至此, 已經產生了密鑰對和 CSR 17. 用一個文字編輯器 (Notepad 或 VI), 打開 "Certificate Request", 把裡面的內容全部複製到信件中提供給亞太客服即可 Windows 2000 - IIS 5.0 1. 在管理員工具 Administrative Tools 下, 打開 Internet Services Manager 2. 滑鼠右鍵按你要加密的網站名, 然後按 屬性 Properties 3. 按 目錄安全性 Directory Security 4. 在 安全通信 Secure communications 中按 伺服器憑證 Server Certificate ( 注意如 果是第一次使用 編輯 Edit 按鈕將未被啟動 ) 5. 選擇 建立新憑證 Create a new certificate

6. 選擇 現在準備憑證請求, 但稍後發送 Prepare the request now, but send it later 7. 通過 IIS 憑證嚮導完成請求資訊並建立的私鑰將保存在伺服器本地, 而建立的公鑰 (The Certificate Signing Request) 將被用於憑證的申請過程, 保存在指定的 TXT 文件中

8. 按 完成 退出 IIS 憑證導引,CSR 檔已經被產生好了 9. 將產生完的 CSR 檔提供給亞太客服即可 Windows 2003-IIS 6.0 1. 在管理員工具 Administrative Tools 下, 打開 Internet Services Manager 2. 滑鼠右鍵按你要加密的網站名, 然後按 屬性 Properties 3. 按 目錄安全性 Directory Security 4. 在 安全通信 Secure communications 中按 伺服器憑證 Server Certificate 5. 選擇 建立新憑證 Create a new certificate

6. 選擇 準備請求, 但於稍後發送 Prepare the request now, but send it later 7. 輸入新憑證的名稱 :

8. 輸入單位資訊和部門資訊 : 9. 輸入網站的一般名稱 ( 即欲指定加密的網址 )

10. 輸入地理資訊 11. 輸入憑證請求檔案名

12. 按 完成 退出 IIS 憑證導引,CSR 檔已經被產生好了 13. 將產生完的 CSR 檔提供給亞太客服即可 IIS 7.0 Step 1: 生成數位憑證簽名請求文件 (CSR) 1. 打開 IIS 服務管理器, 點擊計算機名稱, 雙擊打開右則的伺服器憑證圖標 2. 雙擊打開伺服器憑證後, 點擊右則的創建憑證申請

3. 輸入申請數位憑證訊息 ( 必須為英文字符 ), 點擊下一步 4. 選擇加密服務提供程序和加密長度, 建議默認, 點擊下一步 5. 選擇憑證籤名請求 (CSR) 文件保存的路徑和文件名, 點擊完成

Step 2: 提交 CSR, 申請數位憑證 遞交憑證申請表及相關資料, 並把憑證請求文件 (CSR) 提交給我們 我們確認資料齊全後, 三個工 作日內完成憑證頒發 Tomcat 1. 運行 cmd.exe, 進入命令行視窗 2. 進入 Java_JRE\bin 目錄, 如 cd C:\PROGRA~1\Java\jre1.5.0_06\bin 3. 運行 keytool -genkey -alias tomcat -keyalg RSA -keystore c:\server.key 輸入 keystore 密碼 : 請輸入保護憑證密鑰的密碼 您的名字與姓氏是什麼? 請輸入網域名稱, 例如 :www.domain.com 您的組織單位名稱是什麼? 請輸入單位名稱, 如 : APTG 您的組織名稱是什麼? 請輸入部門名稱, 如 : IT Dept 您所在的城市或區域名稱是什麼? 輸入城市名稱, 如 :Taipei 您所在的州或省份名稱是什麼? 輸入省份名稱, 如 :Taipei 該單位的兩字母國家代碼是什麼? 台灣請輸入 TW CN=www.domain.com, OU=WIS Internet Inc., O=IT, L=Shanghai, ST=Shanghai, C=TW 正確嗎? 輸入 Y 輸入的主密碼 ( 如果和 keystore 密碼相同, 按 Enter 4. 運行 keytool -certreq -alias tomcat -keystore c:\server.key -file c:\server.csr 5. 輸入密碼後回存檔案, 則 C:\ 產生 server.csr 文件,( 請注意, 一定要保存好 server.key 和 server.csr 文件 ) 6. 用一個文字編輯器 (Notepad 或 VI), 打開 "Certificate Request", 把裡面的內容全部複製到信件中提供給亞太客服即可 Domino 1. 請先進入憑證管理服務, 並且點擊 Create Key Ring.

2. 請輸入相關憑證資訊 Key Size 2048 加密強度 Common Name *.pwctw.com.tw 憑證域名 Organization PricewaterhouseCoopers 單位名稱 Organizational Unit IT 部門名稱 City or Locality Taipei 城市 State or Province Taiwan 省洲 Country TW 國家簡碼 ( 台灣 =TW) 3. 點擊繼續, 將會請您確認相關資訊的視窗, 再次點擊確認將會回到主選單

4. 您可以在下方找到 Method 當中的 Paste into form on CA's site., 並且點擊下方的 Create Certificate Request 5. 將會開啟新的視窗, 上方為您的 CSR 相關資訊, 下方為 CSR 編碼, 煩請您將下方編碼, 以文字檔的方 式保存好提供給亞太客服即可