行业推荐
电信运营商
银行/ 基金/ 证券
大型企业
中小企业
电子商务
政府/ 教育/ 医疗
应用推荐
Exchange
移动应用
SSL VPN
企业OA
SSL服务器证书
GeoTrust
  -SSL专业版证书
 Quickssl Premium
  -SSL专业版多域名证书
 Power Server ID
  -SSL企业版证书
 True Business ID
  -SSL企业版通配符证书
 True Business ID Wildcard
  -SSL企业版多域名证书
 True Business ID Multidomain
  -SSL至尊版证书
 True Business ID With EV
  -SSL至尊版多域名证书
 TBID with EV Multidomain
 
Symantec
  -安全网站证书
 Secure Site
  -安全网站专业版证书
 Secure Site Pro
  -安全网站通配符证书
 Secure Site Wildcard
  -扩展确认的安全网站证书
 Secure Site with EV
  -扩展确认的安全网站专业版证书
 Secure Site Pro with EV
 
闪快
  -闪快SSL普及版
 Rapidssl
  -闪快SSL普及版通配符
 Rapidssl Wildcard
 
代码签名证书
 
Symantec
  -微软代码签名产品
  -Java代码签名产品
 
Thawte
  -微软代码签名产品
  -Java代码签名产品
首页 > 技术支持 > CSR的生成 > IBM Websphere 6.1

IBM Websphere 6.1下CSR的生成

CSR在线生成工具

制作CSR请求文件,最简单的办法就直接使用我们的:
OpenSSL CSR在线生成器
请注意同时保存好KEY(私钥)和CSR(证书请求)文件,丢失了KEY文件后,证书将无法使用。
IBM Websphere 6.1 SSL 简介
WAS 6.1(Websphere Application Server) 根据其是否兼做WEB SERVER的情况,一般有2种方式:
Websphere Application Server的单机安装
在单台机器上单独安装 WebSphere Application Server - Trial 将创建一个独立 Application Server,即 server1。安装将为该 Application Server 创建一组系统文件和一个概要文件。概要文件是定义 Application Server 环境的一组独立文件。
在本方案中,Application Server 使用它的内部 HTTP 服务传输链进行通信,不另外配置Web Server,这适用于处理低级别的 Web 请求。例如,此类型的安装可以支持简单测试环境或部门内部网环境。 本文主要适合该类情况下的SSL证书的安装
WAS单机模型
WebSphere Application Server 和 Web 服务器的联动安装
在安装 Application Server 的机器上安装 Web 服务器(一般如 IBM HTTP Server)将提供一组更丰富的配置选项。安装 Web 服务器插件以使 Web 服务器能够与 Application Server 进行通信。此类型的安装可以支持严格的测试环境或不需要防火墙的生产环境。此拓扑不是典型生产环境。
本类情况,SSL证书本身应该安装在Web服务器(一般如IBM HTTP Server),所以不在本文讨论范围以内,可参见:IBM HTTP Server下CSR的生成,其TOP图如下:
WAS和IHS联动模型

Keytool 工具产生CSR文件

WebSphere 6.1使用的SSL文件格式为JKS(Java Keystore文件),所以我们需要用JRE下自带的Keytool工具来制作CSR文件。
1、在命令行下,产生一个新的JKS文件,输入命令:
keytool -genkey -alias tomcat -keyalg RSA -keystore server.jks
输入密钥库密码:changeit
您的姓名是什么?
  [未知]:  www.myssl.cn
您的组织单位名称是什么?
  [未知]:  Shanghai Fastcom Technology Co.,Ltd
您的组织名称是什么?
  [未知]:  It Dept.
您的市/县/区或地点名称是什么?
  [未知]:  Shanghai
您的省/直辖市名称是什么?
  [未知]:  Shanghai
此单位的两字母国家或地区代码是什么?
  [未知]:  CN
CN=www.myssl.cn, OU="Shanghai Fastcom Technology Co.,Ltd", 
O=It Dept., L=Shanghai, ST=Shanghai, C=CN 正确吗?
(输入“yes”或“no”)
  [否]:  Y
为
 输入密钥密码
        (如果与密钥库密码相同则返回):
参数说明:
  • 输入keystore密码:请输入今后访问JKS文件的密码。
  • 您的名字与姓氏是什么? 请输入域名,例如:www.myssl.cn
  • 您的组织单位名称是什么?请输入单位名称,如: Shanghai Fastcom Technology Co Ltd
  • 您的组织名称是什么?请输入部门名称,如: IT Dept
  • 您所在的城市或区域名称是什么?输入城市名称,如:Shanghai
  • 您所在的州或省份名称是什么?输入省份名称,如:Shanghai
  • Email - 电子邮箱,可选。
  • 该单位的两字母国家代码是什么?输入2位大写国家代码,中国请输入CN
2、根据这个jks文件产生一个csr文件,输入命令:
keytool -certreq -alias tomcat -keystore server.jks -file server.csr
这个Server.csr就是我们需要的CSR文件,同时请保管好server.jks文件,最好对其做好备份
新品推荐

 

 

产品资源
快速分类
CSR的生成