使用 Java Keytool 建立憑證

技術文章

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

Requirements

此工作流程須將 Java 安裝到您建置密鑰存放區的工作站上。

  1. 開啟命令提示字元或終端機視窗。
  2. 在您的桌面上建立名為 Certs 的資料夾,並使用下列命令瀏覽至目錄:
    mkdir /path/to/Desktop/Certs
    cd /path/to/Desktop/Certs
  3. 執行類似下面的命令以產生密鑰存放區:
    /path/to/keytool -genkey -alias tomcat -keyalg RSA -keysize 2048 -keypass "password" -storepass "password" -keystore keystore.jks
    Note:

    務必對 keypass 和 storepass 使用相同的密碼。密碼不可包含特殊字元。您必須記下此密碼以供後續匯入。

  4. 建立密鑰存放區的備份副本,並將它儲存在安全的位置。
  5. 出現提示時,輸入適當的資訊。憑證授權單位 (CA) 管理員應能為這些欄位提供所需的值。務必使用合格網域名稱 (FQDN),例如 jamf.mycompany.com。
  6. 執行下列命令,從您剛才建立的密鑰存放區產生憑證簽署請求 (CSR):
    /path/to/keytool -certreq -keyalg RSA -alias tomcat -file certreq.csr -keystore keystore.jks
  7. 將您剛才建立的 CSR 傳送至有效的 CA (公用或內部)。您應會收到回傳的 .crt.cer.pem 檔案。
    Note:

    如果您要請求不同的憑證,可請求 Base 64 編碼的二進位檔案 (X.509)。

  8. 將您收到的憑證放到桌面上的 Certs 資料夾中。
  9. 將簽署的憑證匯入您的密鑰存放區中。如果您使用組合憑證,請執行下列命令:
    /path/to/keytool -import -alias tomcat -keystore keystore.jks -trustcacerts -file root.cer

    如果您使用多個憑證 (例如中繼和/或根憑證及已簽署的 Web 憑證),請執行類似下面的命令來安裝每個憑證:

    /path/to/keytool -import -alias root -keystore keystore.jks -trustcacerts -file root.cer
    /path/to/keytool -import -alias intermediate1 -keystore keystore.jks -trustcacerts -file intermediate1.cer
    /path/to/keytool -import -alias tomcat -keystore keystore.jks -trustcacerts -file cert.cer