- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
服务器证书安装使用指南.doc
BEA WebLogic Server 9.2
服务器证书安装使用指南
上海数字证书认证中心有限公司
2008/12/01
文档说明:
本文档是BEA WebLogic Server9.2证书安装使用指南,主要描述如何在WebLogic上产生密钥对,web证书在线申请和如何将web证书安装到WebLogic服务器。
版本信息:
当前版本 3.0 技术支持部
版权信息:
SHECA是上海数字证书认证中心有限公司的注册商标和缩写。
UCA 是上海数字证书认证中心有限公司研究开发的通用证书系统的商标和缩写。
本文的版权属于上海数字证书认证中心有限公司,未经许可,任何个人和团体不得转载、粘贴或发布本文,也不得部分的转载、粘贴或发布本文,更不得更改本文的部分词汇进行转贴。
未经许可不得拷贝,影印。
Copyright @2008 上海数字证书认证中心有限公司
文档发行说明
当您阅读完本文档,您应该能解决如下问题:
WEB服务器证书的请求文件CSR的产生;
WEB服务器证书的在线申请;
WEB服务器证书的安装;
WEB服务器SSL安全配置;
WEB服务器证书的导出(备份)和导入(恢复);
SSL双向认证的配置;
使您的系统信任SHECA根证书;
文档书写环境说明:
为了测试基于WebLogic Server WEB服务的SSL双向认证,本文档采用了最新的WebLogic Server 9.2 WEB服务。以下是本文档的具体试验环境:
WEB服务器:Windows 2003 Enterprise Server English Edition +WebLogic Server 9.2
客户端:Windows XP Professional English Version + Service Pack 3
安装环境
Web服务器,本文以windows操作系统为例。系统正确安装JDK1.4以上版本和Apache Tomcat 6.0版本软件。
通过keytool工具为服务器申请证书
本文采用标准的Java keytool方式,并基于标准的Java keystore方式为WEB服务器提供Private key、Identity Cert和Trusted Cert存储。
(注:本文档在命令行模式下执行的命令运行路径均需要定位于keytool.exe所在的路径,请遵照执行,以免差错)
产生密钥对:
在windows操作系统上打开“命令提示符”窗口,在命令行模式下运行以下命令以产生密钥既jks文件。
例:
.\keytool -genkey -keyalg rsa -keysize 1024 -alias test -keypass 123456 -keystore testkeystore.jks -storepass 123456
此时系统会提示您输入你的信息,请确保以下内容和您提交到上海CA的内容一致,以保证服务器证书的签发。
Country name (国家名的两位编码,中国为“CN”)
State or province name (省份或者州名)
Organization name (组织名或公司名)
Organization unit name (组织单位名或部门名)
Common Name(服务器域名或者IP)
产生证书请求(CSR):
再运行,例:
.\keytool -certreq -alias test -keystore testkeystore.jks -file server.csr -storepass 123456
产生证书请求文件“server.csr”;
申请服务器证书:
将“server.csr”文件提交SHECA,CA处理完毕申请,用户下载证书,证书可以使用PEM格式.
申请服务器证书:
第一步:登陆,点击证书申请( 立即申请安全站点证书,请点击;
在方框里输入从SHECA证书受理点获取的密码信封序列号和信封密码
(注:由于申请的是WEB服务器证书,所以设定的私钥密码不起作用)
第二步:完成输入后,进入下一个页面,此时选择勾选“高级选项”,并选择“用户自上送P10证书请求”并在最底部的输入框内贴入证书请求中去除BEGIN以及END的部分内容,如下图所示
第三步:请耐心等待证书签发
.第四步:请选择证书保存的路径,如需保存为PEM格式,则勾选”PEM”,并点击保存证书。
第五步:申请完证书之后,将证书文件复制到keytool.exe工具以及testkeystore.jks文件所在的目录下.。有必要说明的是,以上各种文件可以是PEM或DER格式。
服务器证书导入:
导入根证书UCA Root:
将CertChain.SPC文件打开,选中UCA Root这张证书右键选择“打开”
在详细信息的标签栏中选择“复制
您可能关注的文档
- 新规范的计算问题及其处理办法.ppt
- 新课程背景下的课堂教学_问题与对策.ppt
- 新课程背景下高考前理复习策略浅谈(包头).ppt
- 新课程课例-四川省教育科学研究所》》首页.ppt
- 新课程高考及长春学习收获-邯郸科学教育研究所.ppt
- 无约束最优化方法.ppt
- 无锡南长区中考物理模拟考试卷.doc
- 日元走势分析对橡胶的影响..ppt
- 时间序列分析-东北师范大学经济学院.ppt
- 时间管理的艺术-Show.ppt
- 《质量及其测量》(教学设计)-2024-2025学年苏科版(2024)初中物理八年级下册.docx
- 《重力 力的示意图》(教学设计)-2024-2025学年苏科版(2024)初中物理八年级下册.docx
- 《压强》(教学设计)-2024-2025学年苏科版(2024)初中物理八年级下册.docx
- (译林2024版三起)英语三年级下册Unit2.1Cartoon time 课件.pptx
- 江西省十校协作体2024—2025学年高三上学期第一次联考生物试题.docx
- 上海市黄浦区2024-2025学年高三上学期期终调研测试(一模)生物试题.docx
- 2025(新人教PEP版)英语五年级下册 Unit2 大单元教学设计.docx
- 2025(新人教PEP版)英语四年级下册 Unit5 大单元教学设计.docx
- 2025年中考化学核心知识点总结 .docx
- (沪教2024版)英语三年级下册Unit1 Period 1 Get ready 同步练习(含答案).docx
文档评论(0)