Neste tutorial, mostraremos a você como gerar um CSR nos servidores JBoss.
Siga as etapas abaixo:
Parte 1: Criar o repositório de chaves e a chave privada
Sua primeira etapa é criar um repositório de chaves para o servidor JBoss. Um repositório de chaves é um repositório onde você armazenará sua chave privada.
- Execute o seguinte comando para gerar um repositório de chaves e uma chave privada:
keytool -genkey -alias create_Privatkey_Alias -keyalg RSA -keystore path_and_create_KeystoreFilename.jks -keysize 2048
Observação: você precisa especificar um alias de Privatekey. Você o usará para a criação de CSR e instalação de certificados. Certifique-se de que você se lembra disso. - Em seguida, escolha uma senha para seu repositório de chaves e insira-a novamente. Anote-o ou salve-o em seu computador. Você o usará durante a configuração do certificado
- Digite seus detalhes de contato conforme mostrado abaixo:
- Qual é o seu primeiro e último nome? Nome comum (CN)FQDN: digite o FQDN (nome de domínio totalmente qualificado) do site que você deseja proteger. Por exemplo, com ou www.yoursite.com
Observação: se você tiver um certificado curinga, adicione um asterisco na frente do seu domínio. Seu nome comum deve ter a seguinte aparência: *.yoursite.com. - Qual é o nome de sua unidade organizacional? (OU): indique o departamento responsável pelo gerenciamento de SSL. Por exemplo, TI ou Administração da Web. Se você tiver um certificado de validação de domínio, digite NA em vez disso.
- Qual é o nome de sua organização? (O)Digite o nome oficial de sua empresa. Por exemplo, Your Company LLC. Para um certificado DV, digite NA em vez disso.
- Qual é o nome de sua cidade ou localidade? (L): especifique a cidade onde sua empresa está localizada. Por exemplo, a Califórnia.
- Qual é o nome de seu estado ou província? (ST)Digite o nome completo do estado em que sua empresa está localizada.
- Qual é o código de duas letras do país para essa unidade? (C): forneça o código de duas letras de seu país. Por exemplo, os EUA.
- Qual é o seu primeiro e último nome? Nome comum (CN)FQDN: digite o FQDN (nome de domínio totalmente qualificado) do site que você deseja proteger. Por exemplo, com ou www.yoursite.com
- Verifique novamente suas informações e digite Y e pressione Enter para confirmar o envio
- Digite a senha-chave do seu Alias. Em seguida, o comando solicitará a senha da chave privada.
- Pressione Enter.
Suas senhas do repositório de chaves e da chave privada são idênticas. Certifique-se de não perdê-las.
Parte 2: Gerar o CSR a partir do repositório de chaves
- Execute o comando abaixo:
keytool -certreq -keyalg RSA -alias your_privatekey_alias -file your_csr_file.csr -keystore your_keystore_filename.jks - Faça backup do arquivo de armazenamento de chaves. Você precisará dele durante o processo de instalação
- Abra seu arquivo CSR (.csr) com qualquer editor de texto, como o Bloco de Notas, e copie e cole todo o conteúdo na página de pedido do certificado SSL.
Dependendo do tipo do seu certificado, talvez seja necessário aguardar alguns minutos (certificados DV) ou alguns dias úteis (certificados EV e BV) para que ele chegue à sua caixa de entrada de e-mail.
Depois que a CA validar o CSR e emitir o certificado SSL, você poderá prosseguir com as instruções de instalação do JBoss SSL.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10