Vyžádání soukromého klíče a digitálního certifikátu
Musíte odeslat svou žádost ve zvláštním formátu nazvaném a Žádost o podpis certifikátu (CSR). WebLogic Server zahrnuje Generátor žádosti o certifikát servlet, který vytváří CSR. Servlet Generátoru žádosti o certifikát shromažďuje informace od vás a generuje soubor soukromého klíče a soubor žádosti o certifikát. Poté musíte odeslat CSR. Než budete moci použít servlet Generátoru žádosti o certifikát, Server WebLogic musí být nainstalována a spuštěna.
1. Spusťte Generátor žádosti o certifikát servlet (certificate.war
). .war
soubor se automaticky nainstaluje při spuštění serveru WebLogic. Ve webovém prohlížeči zadejte adresu URL servletu Generátor žádosti o certifikát následujícím způsobem:
https://hostname:port/Certificate
Kde hostname
je název DNS počítače se systémem WebLogic Server a port
je číslo portu, na kterém server WebLogic naslouchá připojení SSL.
Například pokud je server WebLogic spuštěn na počítači s názvem yourmachine
a je nakonfigurován tak, aby poslouchal komunikaci SSL na výchozím portu 7002
, musíte do webového prohlížeče zadat následující adresu URL, abyste mohli spustit servlet Generátor žádosti o certifikát:
https://yourmachine:7002/certificate
2. Servlet Generátor žádosti o certifikát načte formulář do vašeho webového prohlížeče. Vyplňte formulář.
3. Klepněte na tlačítko Vygenerovat požadavek knoflík. Servlet Generátoru žádosti o certifikát zobrazuje zprávy informující, zda jsou některá povinná pole prázdná nebo zda některá pole obsahují neplatné hodnoty. Klikněte na ikonu Zpět v prohlížeči a opravte všechny chyby.
4. Po přijetí všech polí vygeneruje servlet Generátoru žádosti o certifikát následující soubory ve spouštěcím adresáři serveru WebLogic:
mydomain_com-key.der: The private key file. The name of this file should go into the Server Key File Name field on the SSL tab in the Administration Console.
mydomain_com-request.dem
: Soubor žádosti o certifikát v binárním formátu.mydomain_com-request.pem
: CSR soubor, který odešlete. Obsahuje stejná data jako.dem
soubor, ale je zakódován v ASCII, takže jej můžete zkopírovat do e-mailu nebo vložit do webového formuláře.
Další kroky
Potřebujete-li pomoc s instalací certifikátu, čtěte zde.