產生公開金鑰憑證的憑證簽章要求 (CSR)

若於獲得彼此信任的夥伴之間進行 SSL 資料交換,則自行簽章的憑證即已足夠。 但若是由認證管理中心 (CA) 來簽署憑證,較易取得其他人的信任。

若要使用 Keytool 公用程式,以取得由 CA 簽署的憑證,您必須先產生「憑證簽章要求 (CSR),再將 CSR 交給 CA。 然後 CA 會簽署憑證,並交還給您。

請輸入下列指令,以產生 CSR:

keytool -certreq -alias wsadapter -file wsadapter.csr
  -keystore c:\security\keystore
 

於該指令中,alias 是您為私密金鑰所建立的金鑰儲存庫別名。 Keytool 公用程式會產生 CSR 檔案,您要將它提供給您的 CA。 然後您的 CA 會提供您已簽章的憑證。 您必須將此憑證匯入您的金鑰儲存庫。 您可輸入下列指令來完成此動作:

keytool -import -alias wsadapter -keystore c:\security\keystore -trustcacerts
 -file casignedcertificate.cer
 

一旦匯入了,金鑰儲存庫中的自行簽章憑證就會被取代成 CA 簽章的憑證。

Copyright IBM Corp. 1997, 2003