第一步:生成证书请求文件(CSR)
进入Java_JRE&#bin目录,如cd C:&#PROGRA~1&#Java&#jre1.6.0_10&#bin,运行如下命令:
keytool -genkey -keyalg RSA -keysize 2048 -keystore c:&#server.jks
输入keystore密码:
再次输入新密码:
输入keystore密码,务必牢记此密码,后面在server.xml的配置中需要使用到。
您的名字与姓氏是什么?
[Unknown]:www.22.cn
您的组织单位名称是什么?
[Unknown]:IT Dept.
您的组织名称是什么?
[Unknown]: 22net,Inc.
您所在的城市或区域名称是什么?
[Unknown]: Hzangzhou
您所在的州或省份名称是什么?
[Unknown]: Zhejiang
该单位的两字母国家代码是什么
[Unknown]:CN
字段
说明
示例
您的名字与姓氏是什么?
申请证书的域名
www.22.cn
您的组织单位名称是什么?
部门名称
IT Dept.
您的组织名称是什么?
企业名称
22net, Inc.
您所在的城市或区域名称是什么?
所在城市
Hangzhou
您所在的州或省份名称是什么?
所在省份
Zhejiang
该单位的两字母国家代码是什么?
ISO国家代码(两位字符)
CN
CN=www.22.cn, OU=IT Dept, O= 22net, Inc., L=Hangzhou, ST=Zhejiang, C=CN正确吗?
[否]:Y
请核对信息,如果确认无误后请直接输入Y并回车
输入<mykey>的主密码
(如果和keystore密码相同,按回车):
不需要另外设置独立密码,这里回车即可,完成后在C盘根目录下就会生成一个server.jks的JAVA证书池文件,在证书办法并导入前请妥善保存此文件。
用server.jks生成CSR
keytool -certreq -keystore c:&#server.jks -file c:&# certreq.csr
输入keystore密码:
输入密码后回车,这时会生成一个certreq.csr的文件,此文件为证书请求文件(CSR)。
第二步:提交CSR,申请证书
递交证书申请表及相关资料,并把证书签名请求文件(CSR)提交给我们。
我们确认资料齐全后,三个工作日内完成证书颁发。