Requirements
此工作流程須將 Java 安裝到您建置密鑰存放區的工作站上。
- 開啟命令提示字元或終端機視窗。
- 在您的桌面上建立名為 Certs 的資料夾,並使用下列命令瀏覽至目錄:
mkdir /path/to/Desktop/Certs cd /path/to/Desktop/Certs - 執行類似下面的命令以產生密鑰存放區:
/path/to/keytool -genkey -alias tomcat -keyalg RSA -keysize 2048 -keypass "password" -storepass "password" -keystore keystore.jksNote:務必對 keypass 和 storepass 使用相同的密碼。密碼不可包含特殊字元。您必須記下此密碼以供後續匯入。
- 建立密鑰存放區的備份副本,並將它儲存在安全的位置。
- 出現提示時,輸入適當的資訊。憑證授權單位 (CA) 管理員應能為這些欄位提供所需的值。務必使用合格網域名稱 (FQDN),例如 jamf.mycompany.com。
- 執行下列命令,從您剛才建立的密鑰存放區產生憑證簽署請求 (CSR):
/path/to/keytool -certreq -keyalg RSA -alias tomcat -file certreq.csr -keystore keystore.jks - 將您剛才建立的 CSR 傳送至有效的 CA (公用或內部)。您應會收到回傳的 .crt、.cer 或 .pem 檔案。Note:
如果您要請求不同的憑證,可請求 Base 64 編碼的二進位檔案 (X.509)。
- 將您收到的憑證放到桌面上的 Certs 資料夾中。
- 將簽署的憑證匯入您的密鑰存放區中。如果您使用組合憑證,請執行下列命令:
/path/to/keytool -import -alias tomcat -keystore keystore.jks -trustcacerts -file root.cer如果您使用多個憑證 (例如中繼和/或根憑證及已簽署的 Web 憑證),請執行類似下面的命令來安裝每個憑證:
/path/to/keytool -import -alias root -keystore keystore.jks -trustcacerts -file root.cer /path/to/keytool -import -alias intermediate1 -keystore keystore.jks -trustcacerts -file intermediate1.cer /path/to/keytool -import -alias tomcat -keystore keystore.jks -trustcacerts -file cert.cer