Jetty-6.
1.
191/16中国互联网信息中心http://www.
cnnic.
cn服务器证书配置指南之Jetty-6.
1.
192/16中国互联网信息中心http://www.
cnnic.
cn目录1.
关于keytool…31.
1keytool简介…31.
2keytoo下载及安装…32.
生成证书请求文件…32.
1生成私钥…32.
2生成csr请求件…43.
下载服务器证书…63.
1准备下载证书所需息…63.
2下载书…64.
安装根证书和服务器证书…124.
1下载根证书及CNNIC中级根证书…124.
2将根证书root.
cer导入到keystore文件…124.
3将中级CA证书ssl.
cer导入到keystore文件.
144.
4将服务器证书jetty.
cer导入到keystore文件…164.
5查看keystore证书…165.
修改配置配置文件5.
1修改jetty-ssl.
xml…176.
备份服务器证书…18图表目录图表一创建私钥…4图表二生成csr文件…5图表三查看csr文件…6图表四可信服务器证书下载页面…7图表五填入收到的参考号和授权码以及生成的csr…8图表六生成证书…9服务器证书配置指南之Jetty-6.
1.
193/16中国互联网信息中心http://www.
cnnic.
cn图表七格式转换…10图表八证书导出向导…11图表九导入根证书…13图表十导入中级根证书…14图表十一导入服务器证书…14图表十二查看keystore证书…15应用环境:windowsxpsp3;jetty-6.
1-19;jdk1.
6;jre1.
61.
关于keytool1)keytool简介keytool是用于管理密钥和证书的工具,使用户和管理员能管理自己的公/私钥对以及相关的证书.
keytool将密钥和证书储存到一个keystore类型的文件,该文件使用一个密码保护密钥.
2)keytool下载及安装请登录sun的网站http://java.
sun.
com/javase/downloads/index.
jsp下载java开发包(JDK).
JDK中默认安装有keytool.
安装完成后,请配置系统环境变量JAVA_HOME,指明JDK的安装位置.
2.
生成证书请求文件CSR请确保JAVA_HOME\bin或者JRE_HOME\bin目录存在于PATH变量中或直接使用绝对路径调用keytool命令.
直接使用keytool创建证书请求文件需要以下两服务器证书配置指南之Jetty-6.
1.
194/16中国互联网信息中心http://www.
cnnic.
cn个步骤:1)生成私钥命令格式:keytoolalias_name:表示证书的别名-genkey-alias[alias_name]-keyalgRSA-keysize2048-keystore[keystore_name]注:[]中的内容为需要输入的参数keystore_name:表示证书密钥库的文件名,扩展名一般为keystore,运行情况如下图所示:图表一创建私钥系统提示输入keystore密码,如不输入密码直接回车则缺省密码为:服务器证书配置指南之Jetty-6.
1.
195/16中国互联网信息中心http://www.
cnnic.
cnchangeit.
也可以指定一个新的密码,但一定保存好该密码.
系统提示输入"您的名字与姓氏",请输入您要申请域名证书的域名,而不是您的真实名称与姓氏;例如:如果需要为www.
domain.
cn申请域名证书就必须输入www.
domain.
cn而不能输入domain.
cn.
通配域名证书请填写通配域名;多域名证书仅需要填写第一个域名名称即;关于组织单位名称、组织名称、所在城市、所在省份和国家缩写(中国填:CN,其他国家填其缩写),除国家缩写必须填CN外,其余信息均可以是英文或中文.
最后,系统要求输入主密码,可以直接回车,使主密码保持与keystore密码一致.
2)生成CSR证书请求文件命令格式:keytoolalias_name:表示证书的别名-certreq-alias[alias_name]-file[csr_name]-keystore[keystore_name]注:[]中的内容为需要输入的参数csr_name:表示证书请求文件的名称,扩展名一般为csrkeystore_name:表示证书的密钥库文件名,扩展名一般为keystore使用上例生成的keystore文件,运行情况如下图所示:图表二生成csr文件服务器证书配置指南之Jetty-6.
1.
196/16中国互联网信息中心http://www.
cnnic.
cn系统要求输入第一步骤中填写的keystore密码.
生成的csr文件为文本文件,可以使用记事本等文本查看工具打开刚刚生成的证书请求文件,如下图所示:图表三查看csr文件3.
下载服务器证书1)准备下载证书所需信息参考号与授权码:参考号与授权码是下载证书的密码凭证.
当申请的证书通过审核时,用户将接收到由CNNIC发送的通过审批的电子邮件通知,该邮件中含有16位的参考号与授权码信息,其中参考号与授权码的前13位为明文显示,后3位为密文显示.
审核员会以邮件通知的方式发送后三位的明文显示.
diyvm怎么样?diyvm商家VPS主机均2GB内存起步,三个地区机房可选,使用优惠码后每月69元起;DiyVM独立服务器开设在香港沙田电信机房,CN2线路,5M带宽,自动化开通上架,最低499元/月,配置是L5630*2/16G内存/120G SSD硬盘。DiyVM是一家成立于2009年的国人主机商,提供的产品包括VPS主机、独立服务器租用等,产品数据中心包括中国香港、日本大阪和美国洛杉矶等,...
A400互联是一家成立于2020年的商家,本次给大家带来的是,全新上线的香港节点,cmi+cn2线路,全场香港产品7折优惠,优惠码0711,A400互联,只为给你提供更快,更稳,更实惠的套餐。目前,商家推出香港cn2节点+cmi线路云主机,1H/1G/10M/300G流量,37.8元/季,云上日子,你我共享。A400互联优惠码:七折优惠码:0711A400互联优惠方案:适合建站,个人开发爱好者配置...
昨天,遇到一个网友客户告知他的网站无法访问需要帮他检查到底是什么问题。这个同学的网站是我帮他搭建的,于是我先PING看到他的网站是不通的,开始以为是服务器是不是出现故障导致无法打开的。检查到他的服务器是有放在SugarHosts糖果主机商中,于是我登录他的糖果主机后台看到服务器是正常运行的。但是,我看到面板中的IP地址居然是和他网站解析的IP地址不同。看来官方是有更换域名。于是我就问 客服到底是什...