Generer un CSR Java

Les commandes suivantes seront exécutées en utilisant la ligne de commande.

Veuillez utiliser le Java Keytool pour générer un CSR, vous avez besoin d'un Java Keystore. Ceci gère la bi-clef (privée et publique) pour la demande. Si le serveur n'a pas encore un Keystore, il doit être généré avant que le CSR est généré.

keytool -genkey -alias networking4all -keyalg RSA -keystore KeyStore.jks -keysize 2048
Enter keystore password: (enter a new password)
Re-Enter new password: (confirm password)

Dans cet exemple, veuillez remplacer l'alias 'networking4all' avec le nom de domaine pour lequel la clef est générée. Cet alias doit être le même pendant le processus: afin d'éviter des confusions, toujours utilisez le nom de domaine pour lequel vou voulez demander un certificat.

Le serveur continuera automatiquement à demander l'accès à l'information qui est nécessaire pour générer un CSR. Donner les réponses appropriées et appuyer sur enter après chaque réponse.

  • What is your first and last name? (Ceci est le Nom Commun (Nom de Domaine)
  • What is the name of your organizational unit? (Le nom de votre département, par exemple 'Sales'.)
  • What is the name of your organization? (Le nom d'entreprise, comme inscrite au registre de la Chambre du Commerce)
  • What is the name of your City or Locality? (Le nom de ville ou commune où l'entreprise est située)
  • What is the name of your State or Province? (L'État ou Province où votre entreprise est située)
  • What is the two-letter country code for this unit? (Le code pays en majuscules, par exemple FR ou BE)

Le serveur vous demande si vous avez entré les bonnes renseignements. Répondez 'yes' ou 'no' à la question.

Le serveur vous demande aussi un mot de passe: appuyez enter pour utiliser le même mot de passe vous avez entré en créant le keystore.

Générer un CSR

Exécutez la commande suivante:
keytool -certreq -alias networking4all -keystore KeyStore.jks -file networking4all.csr

Dans cet exemple, le nom de fichier CSR est créé est 'networking4all.csr'. Remplacez 'networking4all' avec le nom de domaine pour lequel le certificat est demandé.

Si vous n'avez pas encore créé un keystore pour cet alias, le serveur demande automatiquement l'information qui est nécessaire pour le CSR. Ce processus est le même comme on l'a décrit précédemment. Donnez les informations requises et appuyez sur enter.

Si vous avez déjà créé un keystore pour cet alias, le serveur demandera le mot de passe. Il sera créé automatiquement le CSR en utilisant le nom de fichier précédent 'mondomaine.csr'. Vous pouvez trouver le fichier sur votre serveur. Veuillez contrôler si le fichier est créé correctement à l'aide de la commande suivante: cat networking4all.csr

Celui-ci affichera le fichier CSR créé pour votre nom domaine. Le résultat ressemble à l'exemple suivant:
-----BEGIN CERTIFICATE REQUEST----- MIIC7DCCAdQCAQAwgaYxCzAJBgNVBAYTAk5MMRAwDgYDVQQIDAdEcmVudGhlMQ4w DAYDVQQHDAVFbW1lbjEbMBkGA1UECgwSTmV0d29ya2luZzRhbGwgQi5WMQ4wDAYD VQQLDAVTYWxlczEfMB0GA1UEAwwWd3d3Lm5ldHdvcmtpbmc0YWxsLmNvbTEnMCUG CSqGSIb3DQEJARYYc2FsZXMubmV0d29ya2luZzRhbGwuY29tMIIBIjANBgkqhkiG 9w0BAQEFAAOCAQ8AMIIBCgKCAQEAxG3vxWeYbNBfqVft68DaC5ORUmuK8CE3mGUh EKLJgHbPuC7y7KE1mJekeNDv4gehG7gdhGBOobRTwDYru1VnFCmeXKvLXzIaCczR +Xy09L6Itb1aOnLBv7p8VlxQ7OhViCJvmkAXJGHEcEex3ENaMMuw8YBnsw2JzOZv IzBD1XZm04da2k1Ai0vmwH5aoYTA5F+gE9Izouc9Opkp2k9+tdjUY9uarrMRj7XS E+hI4jqnHH32+vPNFziZ4QbVl5GpjMR/Q0GdIL8Bcu8Sw1u3cQSCu0ZzKZTG6oEJ 2oB8dVjc5BrtXfEYxF0s9T8HyXdx4NQuOtjN1beo6TQzP6s9QQIDAQABoAAwDQYJ KoZIhvcNAQELBQADggEBABJ2vZSMHmErkGpZFRBudCEwR+SEPvdYqCVwojn6R4rZ lAsbZ5TNng2GYWDMmoAsw6zq4/fd8q1cAoOG9fj6z3lEswpU3eqhc0f/wrVtfTN7 vc7yAB81FAcgw5Ad7c8h4oGrd3pYtXX/cLHSLSnpnXp9vc4nsWK3h88K8ZV9ih+e eUK0JDV3wZ3ok80JTTkws48/txIApfV6J1P2SfHazK7kann39Mb0ZnIcfBeYK26R APArN6rLh+Yx/gjqaCBo6sGZLx3J5o+W86zaSoo+v8wvPbNa4JNw8gg4PooY6JVE MEU5t6hHjD9AkNCO8uOi1K+FqzHe0aMq0EVvoHw7AMg= -----END CERTIFICATE REQUEST-----

Le CSR qui a été généré pour votre nom de domaine maintenant peut être utilisé facilement pour une demande de certificat SSL sur www.networking4all.fr. Suivez les étapes dans notre Wizard SSL pour demander le certificat. Lorsque vous atteindrez l'étape pour entrer le CSR, il vous suffit de copier et coller le code dans votre fichier CSR.