 |
 |
Managed PKI til SSL - Support
|
 |
|
Managed PKI-tjenester - Support
|
|
|
Vejledning i generering af CSR - Tomcat
Når du skal generere en CSR, skal du oprette
et nøglepar for serveren. Disse to elementer udgør et digitalt certifikatnøglepar
og kan ikke adskilles. Hvis du mister den offentlige/private nøglefil
eller din adgangskode og genererer en ny, kan SSL-certifikatet ikke
længere bruges, da de ikke stemmer overens. Du skal anmode om et nyt
SSL-certifikat fra din Managed PKI til SSL-administrator.
VeriSign anbefaler, at du kontakter Tomcat-leverandøren,
hvis du ønsker yderligere oplysninger.
Trin 1: Forbered nøglelageret (programhenvisninger
er på engelsk)
- Hvis
du kører en 1.3 JVM, skal du hente JSSE 1.0.2 (eller nyere) fra http://java.sun.dk/products/jsse/
- Gør det
enten til en installeret udvidelse af systemet, eller angiv en miljøvariabel,
JSSE_HOME, der peger på den mappe, hvor JSSE er installeret.
- Opret
et certifikatnøglelager ved at udføre følgende kommando:
”Unix: $JAVA_HOME/bin/keytool -genkey -alias tomcat -keyalg RSA”
- Angiv
en adgangskode Standardværdien vil være "changeit".
- Hvis
du ønsker yderligere oplysninger, kan du gå til Tomcats websted.
Trin 2: Generer en CSR
- Opret
et lokalt certifikat ved brug af kommandoen: keytool -genkey
-alias <dit_alias_navn> -keyalg RSA -keystore <dit_nøglelager_filnavn>.
Du skal eventuelt angive domænet på dit websted (dvs. www.mitwebsted.org)
i feltet "for- og efternavn" for at oprette et fungerende
certifikat. Opret CSR'en ved brug af kommandoen:
keytool -certreq -keyalg RSA -alias <dit_alias_navn> -file certreq.csr
-keystore <dit_nøglelager_filnavn>
- Hvis
du vil kopiere og indsætte filen certreq.csr i tilmeldingsformularen,
skal du åbne filen i en teksteditor, der ikke tilføjer ekstra tegn (Notesblok
eller Vi anbefales).
- Gå til
dine MPKI til SSL-tilmeldingssider. (Din administrator giver dig denne
URL).
Definitioner på termer
Fællesnavn
Fællesnavnet er værts- + domænenavnet. Det
ser ud som "www.firma.dk" eller "firma.dk". VeriSigns
certifikater kan kun bruges på webservere, der bruger det fællesnavn,
der er angivet under tilmeldingen. Et certifikat for domænet "domæne.dk"
vil f.eks. modtage en advarsel, hvis de forsøger at få adgang til et
websted med navnet "www.domæne.dk" eller "sikkert.domæne.dk",
fordi "www.domæne.dk" og "sikkert.domæne.dk" er
forskellige fra "domæne.dk".
Organisationsoplysninger
- Hvis firmaet eller
afdelingen har tegnet &, @ eller et andet symbol, der er oprettet
ved brug af Skift-tasten i sit navn, skal du stave symbolet eller udelade
det for at tilmelde dig.
- Feltet "Organisationsenhed"
er navnet på den afdeling eller organisationsenhed, der foretager anmodningen.
- Feltet Lokalitet
er byens navn, f.eks. København
- Forkort ikke stats-
eller provinsnavne, f.eks. Danmark.
- Brug landekoden
på to tegn, uden tegnsætningstegn, f.eks. DK.
Kontaktoplysninger
Din Managed PKI til SSL-administrator vil være
ansvarlig for udstedelse af certifikatet til dig, når tilmeldingen er
fuldført. Kontakt dem, hvis du har brug for hjælp.
|
|