请稍候...
  • 通配符证书Wildcard SSL,部署全网HTTPS必备
  • 为什么使用企业型SSL证书?
  • 增强型证书EV SSL,完美支持地址栏显示中文企业名称
  • HTTPS今天你用了吗?
  • 多域名SANS/UCC SSL证书,全面支持Exchange Server 2..
  • 选择SSL证书产品遇到问题?

IBM HTTP SERVER - 生成CSR文件

点击数:90122010-05-28 10:44:43 来源: 中国数字证书

Windows环境下:

步骤1:打开csr_keyman密钥管理器

由于IBMHTTPSERVER只能使用KDB的密钥文件格式,所以必须使用csr_keyman来生成密钥和CSR文件。需要使用csr_keyman请参照以下步骤:

1.安装IBMJRE1.4.2以上的版本,推荐IBMJRE1.5(可以从这里下载)。SUN的JRE不支持csr_keyman。

2.设定JAVA_HOME环境变量。右键点击“我的电脑”,选择“属性”-“高级”-“环境变量”-“新建”,创建一个新的“JAVA_HOME”的值指向IBMJRE的目录,例如:“C:\ProgramFiles\ibm\Java50\jre”。

3.安装IHS(IBMHTTPSERVER)1.3.28.1,可从这里下载。并安装GSKIT,确认其版本为7.0.1.6,旧版本由于其中的一张根证书过期,已经无法使用。

4.请确认“JAVA_HOME\lib\security\java.security”这个文件中包含以下2句信息:
      security.provider.2=com.ibm.crypto.provider.IBMJCE
      security.provider.3=com.ibm.spi.IBMCMSProvider

5.点击“开始”-“所有程序”-“IBMHTTPServer1.3.28.1”-“启动密钥管理器实用程序”。

IBMHTTPSERVER生成CSR

 

步骤2:生成新的密钥数据库、kdb文件:


1.点击“密钥数据库文件”-“新建”。

 

2.在“密钥数据库类型”中选择“CMS”,设定文件名和目录,以上例中为:“C:\sslkey\key.kdb”,然后点击确定:

IBMHTTPSERVER生成CSR

3.设定密码,并选择“将密码存储到文件”。

IBMHTTPSERVER生成CSR

4.新的密钥文件创建完成,如下图:

IBMHTTPSERVER生成CSR

 

步骤3:生成新的密钥对和CSR文件:


1.点击“创建”-“新建证书请求”。

 

2.如下图,输入以下信息:

  • 密钥标号:新建证书显示在KDB里面的名称。
  • 密钥大小:请选择1024
  • 公共名称:网站的域名(例如www.myssl.cn)
  • 组织:单位的名称
  • 组织单位:单位的性质
  • 市/县/区:所在地理区域
  • 省/直辖市:所在地理区域
  • 邮编:邮编号码
  • 国家或地区:请选"CN"
  • 输入要存储的证书请求文件的名称:CSR的文件名"c:\sslkey\key.arm"

输入完毕,点击确定。

IBMHTTPSERVER生成CSR

3.点击“个人证书请求”,看到新建的密钥对已经好了。

IBMHTTPSERVER生成CSR

 

步骤4:提交CSR文件:


1.用一个文本编辑器(Notepad或VI),打开“c:\sslkey\key.arm”,把里面的内容全部复制到CSR信息栏中:

 

2.点击“继续”

上一页1下一页