- 開啟命令提示字元或終端機。
- 在您的桌面上建立名為 Certs 的資料夾,並使用下列命令瀏覽至目錄:
mkdir /path/to/Desktop/Certs cd /path/to/Desktop/Certs - 執行類似下面的命令以產生私鑰和 CSR:
openssl req -out CSR.csr -new -newkey rsa:2048 -nodes -keyout privateKey.key - 出現提示時,輸入適當的資訊。
憑證授權單位 (CA) 管理員應能為這些欄位提供所需的值。確認使用合格網域名稱 (FQDN),例如 jamf.mycompany.com。
- 將您剛才建立的 CSR 傳送至有效的 CA (公用或內部)。
您應會收到回傳的 .crt、.cer 或 .pem 檔案。請參閱您的 CA 廠商的文件,以取得更多資訊。
Note:如果您要請求不同的憑證,可請求 Base 64 編碼的二進位檔案 (X.509)。
- 將您收到的憑證放到桌面上的 Certs 資料夾中。
- 將簽署的憑證匯入您的密鑰存放區中。根據從憑證授權單位收到的檔案類型,參考下列其中一個子區段:
如果您從憑證授權單位收到 .p7b 檔案:
- 使用下列命令將 .p7b 檔案轉換成 .cer 檔案:
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer - 透過此命令結合新的 .cer 檔案與私鑰:
openssl pkcs12 -export -out SSLCertificate.p12 -inkey privateKey.key -in certificate.cer - 輸入匯出密碼。此密碼是您的密鑰存放區密碼,需要記下以供未來使用。
如果您從憑證授權單位收到個人憑證:
- 將它們放到下列命令中每一個中繼憑證的位置:
openssl pkcs12 -export -out SSLCertificate.p12 -inkey privateKey.key -in serverCertificate.crt -certfile Intermediate.crtNote:您將根據廠商提供的中繼憑證數目,新增或移除 -certfile /path/to/intermediate 參數。
- 輸入匯出密碼。此密碼是您的密鑰存放區密碼,需要記下以供未來使用。
如果您從憑證授權單位收到套件組合憑證:
您可用它來取代根憑證。這樣就不需要任何中繼憑證。
- 使用下列命令將 .p7b 檔案轉換成 .cer 檔案:
- 輸入匯出密碼。此密碼是您的密鑰存放區密碼,需要記下以供未來使用。