Resin服务器证书配置指南中国互联网络信息中心1/16HTTP://WWW.
CNNIC.
CNResin服务器证书配置指南中国互联网络信息中心2/16HTTP://WWW.
CNNIC.
CN目录1.
关于keytool…31.
1keytool简介…31.
2keytool下载及安装…32.
生成证书请求文件…32.
1生成私钥…32.
2生成csr请求文件…43.
下载服务器证书…63.
1准备下载证书所需信息…63.
2下载证书…64.
安装根证书和服务器证书…104.
1下载根证书及CNNIC中级根证书…104.
2将根证书root.
cer导入到keystore文件…104.
3将中级CA证书cnnic.
cer导入到keystore文件…114.
4将服务器证书m1.
cnnic.
cn.
cer导入到keystore文件…134.
5查看keystore证书…135.
修改配置配置文件5.
1修改resin.
conf…146.
备份服务器证书…15图表目录图表一创建私钥…4图表二生成csr文件…5图表三查看csr文件…6图表四可信服务器证书下载页面…7图表五填入收到的参考号和授权码以及生成的csr…8图表六生成证书…9图表七格式转换…9图表八证书导出向导…10Resin服务器证书配置指南中国互联网络信息中心3/16HTTP://WWW.
CNNIC.
CN图表九导入根证书…11图表十导入中级根证书…12图表十一导入服务器证书…13图表十二查看keystore证书…141.
关于keytool1)keytool简介keytool是用于管理密钥和证书的工具,使用户和管理员能管理自己的公/私钥对以及相关的证书.
keytool将密钥和证书储存到一个keystore类型的文件,该文件使用一个密码保护密钥.
2)keytool下载及安装请登录sun的网站http://java.
sun.
com/javase/downloads/index.
jsp下载java开发包(JDK).
JDK中默认安装有keytool.
安装完成后,请配置系统环境变量JAVA_HOME,指明JDK的安装位置.
2.
生成证书请求文件CSR请确保JAVA_HOME\bin或者JRE_HOME\bin目录存在于PATH变量中或直接使用绝对路径调用keytool命令.
直接使用keytool创建证书请求文件需要以下两个步骤:1)生成私钥命令格式:keytool-genkey-alias[alias_name]-keyalgRSA-keysize2048-keystore[keystore_name]Resin服务器证书配置指南中国互联网络信息中心4/16HTTP://WWW.
CNNIC.
CN注:[]中的内容为需要输入的参数alias_name:表示证书的别名keystore_name:表示证书密钥库的文件名,扩展名一般为keystore以申请域名m1.
cnnic.
cn的证书请求文件为例,运行情况如下图所示:图表一创建私钥系统提示输入keystore密码,如不输入密码直接回车则缺省密码为:changeit.
也可以指定一个新的密码,但一定保存好该密码.
系统提示输入"您的名字与姓氏",请输入您要申请域名证书的域名,而不是您的真实名称与姓氏;例如:如果需要为www.
domain.
cn申请域名证书就必须输入www.
domain.
cn而不能输入domain.
cn.
通配域名证书请填写通配域名;多域名证书仅需要填写第一个域名名称即;关于组织单位名称、组织名称、所在城市、所在省份和国家缩写(中国填:CN,其他国家填其缩写),除国家缩写必须填CN外,其余信息均可以是英文或中Resin服务器证书配置指南中国互联网络信息中心5/16HTTP://WWW.
CNNIC.
CN文.
最后,系统要求输入主密码,可以直接回车,使主密码保持与keystore密码一致.
2)生成CSR证书请求文件命令格式:keytoolalias_name:表示证书的别名-certreq-alias[alias_name]-file[csr_name]-keystore[keystore_name]注:[]中的内容为需要输入的参数csr_name:表示证书请求文件的名称,扩展名一般为csrkeystore_name:表示证书密钥库的文件名称,扩展名一般为keystore使用上例生成的keystore文件,运行情况如下图所示:图表二生成csr文件系统要求输入第一步骤中填写的keystore密码.
生成的csr文件为文本文件,可以使用记事本等文本查看工具打开刚刚生成的证书请求文件,如下图所示:Resin服务器证书配置指南中国互联网络信息中心6/16HTTP://WWW.
CNNIC.
CN图表三查看csr文件3.
下载服务器证书1)准备下载证书所需信息参考号与授权码:参考号与授权码是下载证书的密码凭证.
当申请的证书通过审核时,用户将接收到由CNNIC发送的通过审批的电子邮件通知,该邮件中含有16位的参考号与授权码信息,其中参考号与授权码的前13位为明文显示,后3位为密文显示.
审核员会以邮件通知的方式发送后三位的明文显示.
华纳云双11钜惠出海:CN2海外物理服务器终身价688元/月,香港/美国机房,免费送20G DDos防御,50M CN2或100M国际带宽可选,(文内附带测评)华纳云作为一家专业的全球数据中心基础服务提供商,总部在香港,拥有香港政府颁发的商业登记证明,APNIC 和 ARIN 会员单位。主营香港服务器、美国服务器、香港/美国OpenStack云服务器、香港高防物理服务器、美国高防服务器、香港高防I...
如果我们较早关注NameCheap商家的朋友应该记得前几年商家黑色星期五和网络星期一的时候大促采用的闪购活动,每一个小时轮番变化一次促销活动而且限量的。那时候会导致拥挤官网打不开迟缓的问题。从去年开始,包括今年,NameCheap商家比较直接的告诉你黑色星期五和网络星期一为期6天的活动。没有给你限量的活动,只有限时六天,这个是到11月29日。如果我们有需要新注册、转入域名的可以参加,优惠力度还是比...
tmhhost为2021年暑假开启了全场大促销,全部都是高端线路的VPS,速度快有保障。美国洛杉矶CN2 GIA+200G高防、洛杉矶三网CN2 GIA、洛杉矶CERA机房CN2 GIA,日本软银(100M带宽)、香港BGP直连200M带宽、香港三网CN2 GIA、韩国双向CN2。本次活动结束于8月31日。官方网站:https://www.tmhhost.com8折优惠码:TMH-SUMMER日本...