 |
 |
SSL-certifikater Support
|
 |
|
SSL-certifikater - Support
|
|
|
Vejledning i CSR-generering - BEA Weblogic 8.1
Når du skal oprette
en CSR, skal du oprette et nøglepar for serveren. Disse to elementer
udgør et digitalt certifikatnøglepar og kan ikke adskilles. Hvis du
mister den offentlige/private nøglefil eller din adgangskode og opretter
en ny, kan SSL-certifikatet ikke længere bruges, da de ikke stemmer
overens. Du skal anmode om et nyt SSL-certifikat, som du muligvis skal
betale for.
VeriSign anbefaler,
at du kontakter Weblogic-leverandøren, hvis du ønsker yderligere oplysninger.
Hvis du ønsker yderligere
oplysninger, kan du gå til vejledningen BEA
Setup & Installation.
Trin 1: Opret en
privat nøgle og en anmodning om certifikatunderskrift (CSR - Certificate
Signing Request)
- Start servlet-programmet Certificate Request Generator. .war-filen
til servlet-programmet er placeret i mappen \wlserver6.0\config\mydomain\applications.
.war-filen installeres automatisk, når du starter WebLogic Server.
- Indtast i en webbrowser URL'en til servlet-programmet Certificate Request
Generator på følgende måde: https://hostname:port/Certificate
Komponenterne i denne URL er defineret på følgende måde:
værtsnavn: DNS-navnet på den maskine, der kører WebLogic Server
port: Nummeret på den port, hvor WebLogic Server lytter efter SSL-tilslutninger.
Standardindstillingen er 7002.
- Servlet-programmet Certificate Request Generator indlæser en formular
i din webbrowser.
- Udfyld den formular, der vises i din browser
- Klik på knappen Generate Request.
- Du har netop oprettet et nøglepar og en CSR.
- Hvis du vil kopiere og indsætte oplysningerne i tilmeldingsformularen,
skal du åbne filen i en teksteditor, der ikke tilføjer ekstra tegn (Notesblok
eller Vi anbefales).
- Gå til Enrollment.
Definitioner på
termer
Fællesnavn
Fællesnavnet er
værts- + domænenavnet. Det ser ud som "www.firma.dk" eller
"firma.dk".
VeriSigns certifikater
kan kun bruges på webservere, der bruger det fællesnavn, der er angivet
under tilmeldingen. Et certifikat for domænet "domæne.dk"
vil f.eks. modtage en advarsel, hvis de forsøger at få adgang til et
websted med navnet "www.domæne.dk" eller "sikkert.domæne.dk",
fordi "www.domæne.dk" og "sikkert.domæne.dk" er
forskellige fra "domæne.dk".
Organisationsoplysninger
- Hvis firmaet eller afdelingen har tegnet &, @ eller et andet symbol,
der er oprettet ved brug af Skift-tasten i sit navn, skal du stave symbolet
eller udelade det for at tilmelde dig.
- Feltet "Organisationsenhed" er navnet på den afdeling eller
organisationsenhed, der foretager anmodningen.
- Feltet Lokalitet er byens navn, f.eks. København
- Forkort ikke stats- eller provinsnavne, f.eks. Danmark.
- Brug landekoden på to tegn, uden tegnsætningstegn, f.eks. DK.
Kontaktoplysninger
Under verificeringsprocessen
kontakter VeriSign muligvis din organisation. Sørg for at angive en
e-mail-adresse, et telefonnummer og et faxnummer, der hurtigt vil blive
kontrolleret og besvaret. Disse felter er ikke del af certifikatet.
|
|