Génération de CSR sur BEA Systems Weblogic
Demande de clé privée (Private Key)et de certificat numérique
Vous devez soumettre votre demande de cerfificat dans un format spécial nommé CSR-requête (Certificate Signature Request). Le serveur WebLogic se presente sous forme de Générateur de commande de certificat servlet, qui crée CSR. Le générateur de commande de certifica servlet recueille des renseignements auprès de vous et crée un fichier de clé privée et le fichier de demande de certificat. Ensuite, vous devez confirmer (submit) CSR. Avant de pouvoir utiliser le Générateur de commande de certificat servlet, le serveur WebLogic doit être installé et en cours d'exécution.
Executez le Générateur de commande de certificat servlet(certificate.war). le fichier .war s`installe automatiquement, lorsque vous démarrez Server WebLogic . Dans navigateur Web entrez URL pour le Générateur de commande de certificat servlet comme suit:
https://hostname:port/Certificate
hostname - nom de DNS qui gère le serveur WebLogic.
port - numéro de port, par lequel le serveur WebLogic est lié au SSL .
Exemple, si le serveur WebLogic est exécuté sur un serveur Comodo et est configuré pour gérer les communications SSL sur le port 7002 par défaut, pour sa gestion du Générateur de commande servlet, vous devez entrer le URL suivant le navigateur Web:https://comodo:7002/certificate
Le Générateur de commande de certificat servlet charge un formulaire dans votre navigateur web. Remplissez le formulaire indiqué dans votre navigateur.Choisissez Generate Request.Le Générateur de commande de certificat servlet affiche des messages pour vous informer, Si tous les champs obligatoires n`ont pas été remplis ou s`il ya des zones contenant des données invalides. Retournez "en arrière" dans votre navigateur et corrigez les erreurs.
Faites attention: Si vous ne spécifiez pas de mot de passe, vous aurez une clé privée non sécurisée RSA. Si vous définissez un mot de passe, vous recevrez une clé privée cryptée PKCS-8 (private key). Si vous utilisez des clés privées cryptées (private key) PKCS-8 Vous devez insérer le champ Use Encrypted Keys dans l`onglet SSL du champ Server window dans le Console de gestion.
Lorsque tous les champs sont acceptés, le Générateur de commande de certificat servlet génère les fichiers suivants dans le répertoire d'accueil de votre serveur WebLogic: le fichier de la clé privée mydomain_com-key.der. Le nom de ce fichier doit être entré après le nom de fichier de la clé privée du serveur dans l`onglet SSL dans le console de gestion. mydomain_com-request.dem- demande un fichier sous format binaire. Le fichier CSR mydomain_com-request.pem- celui, que vous aviez indiqué. Il contient les mêmes données que le fichier. Dem, mais il est codé en ASCII afin que vous puissiez le copier dans un message électronique ou le coller dans le formulaire Web.