การขอรหัสส่วนตัวและใบรับรองดิจิทัล
คุณต้องส่งคำขอของคุณในรูปแบบเฉพาะที่เรียกว่า คำขอลายเซ็นใบรับรอง (CSR). WebLogic Server รวมถึง เครื่องมือสร้างคำขอใบรับรอง servlet ที่สร้าง CSR. เซิร์ฟเล็ตตัวสร้างคำร้องขอใบรับรองรวบรวมข้อมูลจากคุณและสร้างไฟล์คีย์ส่วนตัวและไฟล์คำขอใบรับรอง จากนั้นคุณจะต้องส่ง CSR. ก่อนที่คุณจะสามารถใช้เซิร์ฟเล็ตเครื่องสร้างคำขอใบรับรอง เซิร์ฟเวอร์ WebLogic จะต้องติดตั้งและใช้งาน
1. เริ่มต้น เครื่องมือสร้างคำขอใบรับรอง เซิร์ฟเล็ต (certificate.war
) .war
ไฟล์ถูกติดตั้งโดยอัตโนมัติเมื่อคุณเริ่ม WebLogic Server ในเว็บเบราว์เซอร์ป้อน URL สำหรับเซิร์ฟเล็ต Certificate Request Certificate ดังต่อไปนี้:
https://hostname:port/Certificate
ที่ไหน hostname
เป็นชื่อ DNS ของเครื่องที่ใช้งาน WebLogic Server และ port
คือจำนวนพอร์ตที่ WebLogic Server รอฟังการเชื่อมต่อ SSL
ตัวอย่างเช่นหาก WebLogic Server ทำงานบนเครื่องที่ชื่อ yourmachine
และมีการกำหนดค่าให้ฟังการสื่อสาร SSL ที่พอร์ตเริ่มต้น 7002
คุณต้องป้อน URL ต่อไปนี้ในเว็บเบราว์เซอร์ของคุณเพื่อเรียกใช้เซิร์ฟเล็ตตัวสร้างคำขอใบรับรอง
https://yourmachine:7002/certificate
2. เซิร์ฟเล็ตตัวสร้างคำขอใบรับรองโหลดฟอร์มในเว็บเบราว์เซอร์ของคุณ กรอกแบบฟอร์มให้สมบูรณ์
3 คลิกที่ สร้างคำขอ ปุ่ม. เซิร์ฟเล็ต Certificate Request Generator แสดงข้อความแจ้งให้คุณทราบหากมีฟิลด์ที่ต้องการว่างเปล่าหรือฟิลด์ใด ๆ มีค่าที่ไม่ถูกต้อง คลิก หลัง ในเบราว์เซอร์ของคุณและแก้ไขข้อผิดพลาดใด ๆ
4. เมื่อทุกฟิลด์ได้รับการยอมรับเซิร์ฟเล็ต Generator Certificate Certificate จะสร้างไฟล์ต่อไปนี้ในไดเรกทอรีเริ่มต้นของ WebLogic Server ของคุณ:
mydomain_com-key.der: The private key file. The name of this file should go into the Server Key File Name field on the SSL tab in the Administration Console.
mydomain_com-request.dem
: ไฟล์คำขอใบรับรองในรูปแบบไบนารีmydomain_com-request.pem
: CSR ไฟล์ที่คุณส่ง มันมีข้อมูลเช่นเดียวกับ.dem
ไฟล์ แต่ถูกเข้ารหัสใน ASCII เพื่อให้คุณสามารถคัดลอกลงในอีเมลหรือวางลงในแบบฟอร์มบนเว็บ
ขั้นตอนถัดไป
สำหรับความช่วยเหลือในการติดตั้งใบรับรองของคุณ อ่านที่นี่.