CA证书申请流程

本文详细介绍了如何为服务器申请并部署SSL证书的过程。包括生成keystore、导出CSR文件、从第三方CA机构获取ChainCertificate及导入keystore,最后完成crt证书的部署。对于部分提供一站式服务的机构,只需简单几步即可获得已配置好的keystore和crt文件。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.首先生成自己的keystore,我们这里以jks为例

keytool -genkey -alias tomcat -keyalg RSA -keystore www.keystore

注意:生成证书的时候提示输入 firstname and lastname时请输入你的域名

2.导出CSR文件

keytool -certreq -keyalg RSA -alias tomcat -file certreq.csr -keystore www.keystore

然后提交你的certreq.csr到第三方CA签发机构

如下列机构

http://www.verisign.com/support/install/intermediate.html
http://www.trustcenter.de/certservices/cacerts/en/en.htm#server
http://www.thawte.com/certs/trustmap.htm

3.之后,他们会给你一个Chain Certificate,下载下来,然后进行如下操作

将证书Chain Certificate导入keystore

keytool -import -alias root -keystore  www.keystore  -trustcacerts -file <下载下来的chain certifcate名称>

4.导出crt证书

keytool -import -alias tomcat -keystore www.keystore
    -file www.crt

然后进行证书部署。

 

当然,某些机构更便捷,只要你填写必要的信息,过段时间,他们会把导入了证书的keystore和crt发送给你。

 

转载于:https://my.oschina.net/ososchina/blog/851847

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值