What are the easiest steps to create a CSR for Sun Java System Web Server 6.x
Pour générer une RSC, vous devez dans un premier temps créer une paire de clés pour votre serveur. Ces deux éléments sont une paire de clés de certificat numérique et ne peuvent être séparés. Si vous perdez votre fichier de clé publique/privée ou votre mot de passe et si vous en générez un nouveau, votre certificat SSL ne correspondra plus. Vous devrez demander un nouveau certificat SSL et cela pourra vous être facturé.
La RSC doit contenir les attributs suivants :
- Nom du pays (C) : utilisez le code à deux lettres de votre pays sans ajouter de ponctuation. Exemple : US ou FR. Pour trouver votre code ISO,cliquer ici
- Département ou région (S) : écrivez son nom dans son intégralité et n'utilisez pas d'abréviation. Exemple : Bretagne.
- Localité ou ville (L) : indiquez le nom de la ville. Exemple : Rennes.
- Organisation (O) : si le nom de votre société ou de votre service comporte un symbole &, @ ou tout autre symbole obtenu via la touche Maj, vous devez écrire ce symbole en toutes lettres ou ne pas le faire apparaître dans votre inscription. Exemples : XY & Z Industries devient XYZ Industries ou encore XY et Z Industries.
- Unité organisationnelle (OU) : ce champ comprend le nom du service ou de l'unité de votre organisation à l'origine de la requête.
- Nom commun (CN) : le nom commun regroupe l'hôte et le nom du domaine. Il ressemble à « www.societe.fr » ou « societe.fr ».
Remarque : les certificats ne peuvent être utilisés sur les serveurs Web qu'avec le nom commun spécifié lors de l'inscription. Ainsi, un certificat pour le domaine « domaine.fr » recevra un avertissement s'il accède à un site nommé « www.domaine.fr » ou « domaine.securise.fr » étant donné que ces deux noms de sites sont différents de « domaine.fr ».
SSL247 vous conseille de contacter Sun pour plus d'informations sur Java System Web Server 6.x.
Générer une paire de clés et une RSC
Étape 1 : créer une base de données de clés
1. Sélectionnez l'instance de serveur à gérer et cliquez sur Manage (Gérer).
2. Cliquez sur Security (Sécurité).
3. Cliquez sur Create Database (Créer Base de données).
4. Entrez un mot de passe pour protéger cette base de données, puis confirmez-le.
Étape 2 : générer une RSC
1. Cliquez sur Request a Certificate (Demander un certificat).
2. Entrez votre adresse comme adresse électronique de l'AC. Bien que votre serveur Sun prenne en charge l'utilisation de messages électroniques pour l'envoi de requêtes de certificats, SSL247 exige que vous colliez la requête de certificat dans le formulaire d'inscription.
3. Entrez un mot de passe pour protéger votre paire de clés. Il peut s’agir du même mot de passe que celui de la base de données des clés.
4. Entrez toutes les informations relatives à la RSC et cliquez sur OK.
Le serveur génère la RSC et l'affiche sur la page.
5. Pour copier et coller les informations dans le formulaire d'inscription, ouvrez le fichier dans un éditeur de texte qui n'ajoute pas de caractères supplémentaires (Notepad ou Vi est conseillé).
6. Cliquez sur Apply (Appliquer) pour valider les modifications. Vous venez de créer une paire de clés et une RSC.
Collez les informations dans le formulaire d'inscription lorsque la RSC vous est demandée.