Neste tutorial, mostraremos como gerar um CSR nos servidores Oracle.
Este tutorial oferece instruções de geração de CSR para as seguintes plataformas: Oracle Wallet Manager, Oracle iPlanet Web Server, Oracle WebLogic Server.
Índice
- Gerar um código CSR no Oracle Wallet Manager.
- Gerar um código CSR no Oracle iPlanet Web Server.
- Gerar um código CSR no Oracle WebLogic Server.
Gerar um código CSR no Oracle Wallet Manager
Para criar seu CSR no Oracle Wallet Manager, siga as etapas abaixo:
- No Oracle Wallet Manager, no menu principal, selecione Operations (Operações) e clique em Create Certificate Request (Criar solicitação de certificado)
- Na nova janela aberta, forneça as informações necessárias:
- Nome comum: digite o FQDN (nome de domínio totalmente qualificado) que você deseja proteger com um certificado SSL. Por exemplo, yourdomain.com
Observação: o Oracle Wallet Manager não oferece suporte à instalação de certificados curinga. - Unidade organizacional: nomeie o departamento de sua empresa responsável pela segurança na Web. Normalmente, é TI ou Administração da Web. Para um certificado de validação de domínio, coloque NA no lugar
- Organização: especifique o nome completo de sua empresa. Por exemplo, a GPI Holding LLC. Se você tiver um certificado de validação de domínio, digite NA em vez disso
- Localidade/Cidade: escreva o nome completo da cidade onde sua empresa está legalmente registrada. Por exemplo, Seattle
- State/Province (Estado/Província): digite o nome completo do estado/província onde sua empresa está localizada. Por exemplo, Washington
- País: na lista suspensa, selecione seu país
- Tamanho da chave: selecione 2048 bits
- Nome comum: digite o FQDN (nome de domínio totalmente qualificado) que você deseja proteger com um certificado SSL. Por exemplo, yourdomain.com
- Verifique novamente as informações que você acabou de enviar e clique em OK
- Uma nova janela confirmará a geração bem-sucedida da CSR
- De volta à Carteira do Oracle Manager, vá para Operações e clique em Exportar solicitação de certificado
- Salve o CSR em seu dispositivo, fornecendo um nome para o arquivo e clicando em OK
Agora, você pode abrir seu código CSR com qualquer editor de texto de sua escolha, como o Bloco de Notas, e copiar e colar seu conteúdo no campo obrigatório durante o processo de solicitação de SSL.
Gerar um código CSR no Oracle iPlanet Web Server
Siga as instruções abaixo para gerar um código CSR no Oracle iPlanet Web Server:
- Em seu painel Oracle, clique em Certificados de servidor e, em seguida, em Solicitar
- Na lista Configuration (Configuração), selecione uma configuração para a qual você deseja instalar o certificado SSL
- Em seguida, selecione o token (dispositivo criptográfico), que contém as chaves
- Se sua chave estiver armazenada no servidor, selecione Interno. Se ele residir em um dispositivo externo, selecione o nome do token externo no menu suspenso. Forneça uma senha para o token que você selecionou
- Envie os detalhes necessários conforme mostrado abaixo:
- Nome do servidor: forneça o FQDN (nome de domínio totalmente qualificado) que você deseja proteger. Por exemplo, yourwebsite.com. Se você tiver um certificado curinga, adicione um asterisco na frente do nome do domínio (por exemplo, *.yourwebsite.com)
- Organização: escreva o nome oficial e legal de sua empresa. Por exemplo, a GPI Holding LLC
- Unidade organizacional: nome do departamento responsável pelo gerenciamento de SSL. Pode ser TI ou Administração da Web
- Localidade: especifique a cidade onde sua organização está localizada
- State or Province (Estado ou Província): insira o estado em que sua organização está registrada
- País: forneça a abreviação de duas letras do nome de seu país (no formato ISO). Por exemplo, US para os Estados Unidos. Aqui você pode encontrar a lista completa de códigos de país.
- Para o tipo de chave, selecione RSA, 2048 bits
- Para a Autoridade de Assinatura de Certificados (CSA), selecione CA Signed
- Verifique as informações que você acabou de inserir e clique em Generate Request (Gerar solicitação ) e Finish (Concluir)
- Copie o código CSR recém-gerado, incluindo o conteúdo do cabeçalho e do rodapé, em um documento de texto, como o Bloco de Notas, e clique no botão Fechar.
É isso aí! Agora você pode usar seu CSR durante o processo de pedido com seu fornecedor de SSL.
Gerar um código CSR no Oracle WebLogic Server
Você criará seu código CSR usando o Java Keytool. Primeiro, você gerará um novo arquivo Keystore e, em seguida, criará seus próprios comandos Java Keytool para gerar um código CSR para o Oracle WebLogic Server.
Observação: para uma instalação SSL tranquila e sem erros, recomendamos que você crie um novo Keystore antes de gerar o CSR.
Criar um novo Keystore
Execute o seguinte comando para criar um novo Keystore:
keytool -genkey -alias server -keyalg RSA -keystore your_domain.jks
Substitua your_domain pelo nome de domínio real que você deseja proteger.
Observação: se você tiver um certificado curinga, NÃO inclua um asterisco (*) no nome do arquivo. Esse caractere não é suportado.
O Keytool solicitará que você insira os seguintes detalhes do seu certificado SSL:
- Seu nome e sobrenome: não digite seu nome e sobrenome. Em vez disso, digite o nome do domínio ao qual deseja atribuir o certificado SSL. Por exemplo, yourdomain.com
- Nome de sua unidade organizacional: insira o departamento responsável pela segurança na Web. Normalmente, é Administração da Web ou TI
- Nome de sua organização: especifique o nome legal de sua empresa. Por exemplo, a GPI Holding LLC. Se o nome oficial da sua empresa contiver símbolos como & ou @, você deverá soletrá-los ou omiti-los completamente
- Nome da sua cidade ou localidade: forneça o nome completo da cidade onde sua empresa está registrada. Por exemplo, São Francisco
- Nome do estado ou província: digite o nome completo do estado ou região onde sua empresa está localizada
- O código de duas letras do país para esta unidade: escreva o código de duas letras de seu país. Por exemplo, EUA. Aqui você pode encontrar a lista completa de códigos de país.
- Quando solicitado a verificar seus detalhes: digite Y ou YES para confirmar
- Senha: você precisará criar uma senha para sua Keystore. Armazene-a em um local seguro ou em um gerenciador de senhas. Você precisará dele durante a geração do CSR e a instalação do SSL.
Gerar um código CSR a partir de seu Keystore
No Keytool, execute o seguinte comando:
keytool -certreq -alias server -keyalg RSA -file your_domain.csr -keystore your_domain.jks
Substitua o atributo your_domain pelo nome de domínio real que você deseja proteger.
Quando solicitado, digite a senha que você criou para o armazenamento de chaves.
Já está pronto. Seu código CSR está pronto.
Faça backup do arquivo do Keystore em um local seguro.
Agora, você pode abrir o arquivo your_domain.csr com qualquer editor de texto de sua escolha (por exemplo, Bloco de Notas) e copiar e colar seu conteúdo, incluindo –BEGIN NEW CERTIFICATE REQUEST– e –END NEW CERTIFICATE REQUEST– ao solicitar seu certificado SSL.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10