Resin服务器证书配置指南中国互联网络信息中心1/16HTTP://WWW.
CNNIC.
CNResin服务器证书配置指南中国互联网络信息中心2/16HTTP://WWW.
CNNIC.
CN目录1.
关于keytool…31.
1keytool简介…31.
2keytool下载及安装…32.
生成证书请求文件…32.
1生成私钥…32.
2生成csr请求文件…43.
下载服务器证书…63.
1准备下载证书所需信息…63.
2下载证书…64.
安装根证书和服务器证书…104.
1下载根证书及CNNIC中级根证书…104.
2将根证书root.
cer导入到keystore文件…104.
3将中级CA证书cnnic.
cer导入到keystore文件…114.
4将服务器证书m1.
cnnic.
cn.
cer导入到keystore文件…134.
5查看keystore证书…135.
修改配置配置文件5.
1修改resin.
conf…146.
备份服务器证书…15图表目录图表一创建私钥…4图表二生成csr文件…5图表三查看csr文件…6图表四可信服务器证书下载页面…7图表五填入收到的参考号和授权码以及生成的csr…8图表六生成证书…9图表七格式转换…9图表八证书导出向导…10Resin服务器证书配置指南中国互联网络信息中心3/16HTTP://WWW.
CNNIC.
CN图表九导入根证书…11图表十导入中级根证书…12图表十一导入服务器证书…13图表十二查看keystore证书…141.
关于keytool1)keytool简介keytool是用于管理密钥和证书的工具,使用户和管理员能管理自己的公/私钥对以及相关的证书.
keytool将密钥和证书储存到一个keystore类型的文件,该文件使用一个密码保护密钥.
2)keytool下载及安装请登录sun的网站http://java.
sun.
com/javase/downloads/index.
jsp下载java开发包(JDK).
JDK中默认安装有keytool.
安装完成后,请配置系统环境变量JAVA_HOME,指明JDK的安装位置.
2.
生成证书请求文件CSR请确保JAVA_HOME\bin或者JRE_HOME\bin目录存在于PATH变量中或直接使用绝对路径调用keytool命令.
直接使用keytool创建证书请求文件需要以下两个步骤:1)生成私钥命令格式:keytool-genkey-alias[alias_name]-keyalgRSA-keysize2048-keystore[keystore_name]Resin服务器证书配置指南中国互联网络信息中心4/16HTTP://WWW.
CNNIC.
CN注:[]中的内容为需要输入的参数alias_name:表示证书的别名keystore_name:表示证书密钥库的文件名,扩展名一般为keystore以申请域名m1.
cnnic.
cn的证书请求文件为例,运行情况如下图所示:图表一创建私钥系统提示输入keystore密码,如不输入密码直接回车则缺省密码为:changeit.
也可以指定一个新的密码,但一定保存好该密码.
系统提示输入"您的名字与姓氏",请输入您要申请域名证书的域名,而不是您的真实名称与姓氏;例如:如果需要为www.
domain.
cn申请域名证书就必须输入www.
domain.
cn而不能输入domain.
cn.
通配域名证书请填写通配域名;多域名证书仅需要填写第一个域名名称即;关于组织单位名称、组织名称、所在城市、所在省份和国家缩写(中国填:CN,其他国家填其缩写),除国家缩写必须填CN外,其余信息均可以是英文或中Resin服务器证书配置指南中国互联网络信息中心5/16HTTP://WWW.
CNNIC.
CN文.
最后,系统要求输入主密码,可以直接回车,使主密码保持与keystore密码一致.
2)生成CSR证书请求文件命令格式:keytoolalias_name:表示证书的别名-certreq-alias[alias_name]-file[csr_name]-keystore[keystore_name]注:[]中的内容为需要输入的参数csr_name:表示证书请求文件的名称,扩展名一般为csrkeystore_name:表示证书密钥库的文件名称,扩展名一般为keystore使用上例生成的keystore文件,运行情况如下图所示:图表二生成csr文件系统要求输入第一步骤中填写的keystore密码.
生成的csr文件为文本文件,可以使用记事本等文本查看工具打开刚刚生成的证书请求文件,如下图所示:Resin服务器证书配置指南中国互联网络信息中心6/16HTTP://WWW.
CNNIC.
CN图表三查看csr文件3.
下载服务器证书1)准备下载证书所需信息参考号与授权码:参考号与授权码是下载证书的密码凭证.
当申请的证书通过审核时,用户将接收到由CNNIC发送的通过审批的电子邮件通知,该邮件中含有16位的参考号与授权码信息,其中参考号与授权码的前13位为明文显示,后3位为密文显示.
审核员会以邮件通知的方式发送后三位的明文显示.
Webhosting24是一家始于2001年的意大利商家,提供的产品包括虚拟主机、VPS、独立服务器等,可选数机房包括美国洛杉矶、迈阿密、纽约、德国慕尼黑、日本、新加坡、澳大利亚悉尼等。商家VPS主机采用AMD Ryzen 9 5950X CPU,NVMe磁盘,基于KVM架构,德国机房不限制流量,网站采用欧元计费,最低年付15欧元起。这里以美国机房为例,分享几款套餐配置信息。CPU:1core内存...
优惠码50SSDOFF 首月5折50WHTSSD 年付5折15OFF 85折优惠,可循环使用荷兰VPSCPU内存SSD带宽IPv4价格购买1核1G50G1Gbps/3TB1个$ 9.10/月链接2核2G80G1Gbps/5TB1个$ 12.70/月链接2核3G100G1Gbps/7TB1个$ 16.30/月链接3核4G150G1Gbps/10TB1个$ 18.10/月链接阿联酋VPSCPU内存SS...
这两天Linode发布了十八周年的博文和邮件,回顾了过去取得的成绩和对未来的展望。作为一家运营18年的VPS主机商,Linode无疑是有一些可取之处的,商家提供基于KVM架构的VPS主机,支持随时删除(按小时计费),可选包括美国、英国、新加坡、日本、印度、加拿大、德国等全球十多个数据中心,所有机器提供高出入网带宽,最低仅$5/月($0.0075/小时)。This month marks Linod...