<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    OMG,到底在尋找什么..................
    (構造一個完美的J2EE系統所需要的完整知識體系)
    posts - 198,  comments - 37,  trackbacks - 0
    地址:http://blogger.org.cn/blog/more.asp?name=lhwork&id=19566

    其實主要的就是要創建一個密鑰倉庫以管理您的公鑰
    /私鑰對來自您所信任實體的證書。
    ?
    第一步:生成密鑰對
    您首先要做的是創建一個密鑰倉庫和生成密鑰對。您可以使用以下命令:?
    keytool -genkey -keyalg RSA -keysize 512 -dname "cn=hyq,o=eagle,c=cn" -alias weblogic -keypass 123456 -keystore C:/mykeystore/weblogic.jks -storepass 123456 -validity 365

    (請注意:鍵入該命令時必須使其成為一行。此處用多行來顯示,主要是為了可讀性。)如下圖:
    Snap2.gif

    該命令將在?C?盤的“mykeystore”目錄中創建名為“weblogic.jks”的密鑰倉庫,并賦予它口令123456。它將為實體生成公鑰/私鑰對,該實體的特征名為:常用名“hyq”、組織“eagle”和兩個字母的國家代碼“cn”。“-keyalg”指定它使用的是那種密鑰生成算法來創建密鑰,缺省的是“DSA”密鑰生成算法(會使用缺省的?DSA??SHA1”簽名算法),兩個密鑰(公鑰與私鑰)的長度是512位,由-keysize來指定,默認的是1024?位。?該證書包括公鑰和特征名信息。該證書的有效期為365天,由-validity來指定,且與別名“business”所代表的密鑰倉庫項關聯。私鑰被賦予口令123456

    ?

    命令行里DName 信息注解

    ?

    DN 信息域

    含義

    CN

    域名或IP

    OU

    部門,沒有部門的可不要此項

    O

    單位名稱

    L

    單位地址

    S

    省份的拼音(第一個字母大寫)

    C

    國家的簡寫 (CN 代表中國)


    如果采用選項的缺省值,可以大大縮短該命令。實際上,這些選項并不是必需的;對于有缺省值的選項,未指定時將使用缺省值,對于任何被要求的值,您將會得到要求輸入它的提示。例如:輸入命令keytool -genkey -keystore "C:/tone.jks" -storepass 123456 -keyalg RSA,就會有如下提示:
    Snap3.gif


    注意:這里的
    密鑰倉庫路徑一定要存在,如果不存在的話,它就會拋如下的異常

    Snap4.gif
    第二步
    :產生證書請求certreq.pem 文件

    使用如下命令:

    keytool -certreq -alias weblogic -sigalg "MD5withRSA" -file C:/mykeystore/certreq.pem -keypass 123456 -keystore C:/mykeystore/weblogic.jks -storepass 123456

    Snap5.gif
    這樣在
    C:/mykeystore/目錄下就會產生一個certreq.pem文件,內容如下:

    -----BEGIN NEW CERTIFICATE REQUEST-----

    MIHlMIGQAgEAMCsxCzAJBgNVBAYTAmNuMQ4wDAYDVQQKEwVlYWdsZTEMMAoGA1UEAxMDaHlxMFww

    DQYJKoZIhvcNAQEBBQADSwAwSAJBAMhaIG2Ki7+RwZUP4gPBdTbnY38bisW16u1XUyysPxdNwSie

    aSd6E3Hm277E7NjHoz56ZoaYdPPDmdiTkMrS9rcCAwEAAaAAMA0GCSqGSIb3DQEBBAUAA0EAYRNl

    l5dyGgV9hhu++ypcJNQTrDIwjx1QT4fgVubrtIaHU0fzHamD5QG6PYddw9TL51XQHvu6tOS0NUc/

    ItNKJw==

    -----END NEW CERTIFICATE REQUEST-----

    第三步:這就相對來說簡單多了,就是CA提交證書請求。
    ??? 你可以隨便從網上找一家免費的CA認證適用機構(很多的),然后按照上面的提示進行操作就可以了,這一步就要用到前面生成的certreq.pem 文件了。(注意:一定要下載根證書)
    ??? 將生成的證書和下載的根證書放至你比較容易找到的位置,我一般將它們和生成的jks文件放到一起。

    第四步:導入證書
    ??? 通過命令:keytool -import -alias RootCA -trustcacerts -file C:/mykeystore/RootCADemo.cer -keystore C:/mykeystore/weblogic.jks -storepass 123456將根證書導入第一步生成的weblogic.jks中,接著將所有其它的證書按照此命令全部導入。(注意證書的別名不能重復,同時一定注意要用上 -trustcacerts,否則,你在以后使用時,它將會認為你導入的這些證書是不可信任的 ,就會導致你在配置SSL時不能正常的工作。)
    ??? 這就全部完成了密鑰倉庫的創建。然后就可以在支持這些證書格式的服務器上使用了。下一篇將會寫一下在weblogic上如何配置雙向SSL

    posted on 2007-01-22 11:47 OMG 閱讀(563) 評論(0)  編輯  收藏 所屬分類: Webservice

    <2007年1月>
    31123456
    78910111213
    14151617181920
    21222324252627
    28293031123
    45678910

    常用鏈接

    留言簿(1)

    隨筆分類

    隨筆檔案

    IT風云人物

    文檔

    朋友

    相冊

    經典網站

    搜索

    •  

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 卡一卡二卡三在线入口免费| 日本在线免费观看| 成人免费在线观看网站| 久久青青草原亚洲av无码app| 久久性生大片免费观看性| 国产成人毛片亚洲精品| 国产99精品一区二区三区免费 | 国产高清免费视频| 亚洲国产综合专区电影在线| 日本在线免费观看| 91亚洲国产成人久久精品网址 | 中文在线免费观看| 亚洲狠狠婷婷综合久久久久| 91视频免费观看高清观看完整| 亚洲乱码一区二区三区在线观看| 中文字幕免费观看全部电影| 亚洲成AV人在线播放无码| 2019中文字幕免费电影在线播放 | 亚洲精品无码久久久久A片苍井空 亚洲精品无码久久久久YW | 亚洲精品线路一在线观看| a级午夜毛片免费一区二区| 亚洲精品福利视频| 无码日韩精品一区二区免费| 亚洲乱码日产精品一二三| 亚洲av午夜精品一区二区三区 | 人体大胆做受免费视频| 亚洲国产精品无码久久一线| 亚洲香蕉免费有线视频| 亚洲人成网站在线播放2019 | 99久9在线|免费| 中文字幕亚洲码在线| 亚洲福利精品一区二区三区| 国产永久免费高清在线| 亚洲jjzzjjzz在线播放| 亚洲AV无码之日韩精品| 最近中文字幕完整免费视频ww| 国产色在线|亚洲| 久久久久无码专区亚洲av| 91在线手机精品免费观看| 久久久久亚洲国产AV麻豆 | 久久精品国产99国产精品亚洲|