Создание Keystore и CSR для сертификата Sun Java ™
Вам понадобится J2SE (Java 2 SDK, Standard Edition), установленная на вашем компьютере. Мы рекомендуем использовать последнюю версию.
она может быть загружена с веб-сайта Sun http://www.oracle.com/technetwork/java/javase/downloads/index.html
Sun предлагает отличную онлайн-документацию, в которой подробно описывается использование keytool, jar tool и jarsigner,
рекомендуем вам использовать следующие ссылки для документации, чтобы ознакомиться с инструментами перед началом работы.
Java 2 SDK, стандартная версия онлайн-документации: http://www.oracle.com/technetwork/java/javase/documentation/index.html
Платформа Java 2, стандартная версия, API Спецификация документации: http://www.oracle.com/technetwork/java/javase/documentation/api-jsp-136079.html
Создание CSR в Java Key Store
Создание Keystore и KeyEntry (закрытый ключ):
Используя keytool, доступный в JDK, выполните следующую команду:
Выберите пароль для Keystore и введите его, когда будет предложено сделать это.
Введите пароль администратора: пароль
Ваше имя и фамилия?
Для получения сертификата о регистрации кода организации введите юридическое название компании или организации.
Для получения индивидуального сертификата подписи введите имя и фамилию
Как называется ваша организация? - Название организации
Ка называется ваш отдел в организации?- ваш отдел. подразделение
Название города? - ваш город
Область - ваша область
Код страны; UA
CN = название организации или имя и фамилия,
OU = ваше организационное подразделение
O = название вашей организации
L = ваш город или местность
ST = ваше государство или провинция
C = UA correct?
YES NO ?
Введите ключевой пароль для <Keyentry_name_here>
- RETURN если такой же, как пароль Keystore:
* Вы можете указать тот же пароль, который вы установили в Keystore, или указать другой пароль.
Keystore и Keyentry только что были созданы. Keystore будет храниться в вашем каталоге JDK / bin.
Создайте копию файла Keystore и сохраните его на съемном диске для безопасного хранения в случае сбоя сервера.
Выполните следующую команду, чтобы убедиться, что вы можете прочитать файл и просмотреть Keyentry:
keytool -list -Keystore [Keystore-friendly_name]
Сгенерите запрос CSR в Keyentry при помощи такой команды: