| Jakarta —
Tomcat |
| Générer une demande de signature de certificat — CSR |
CSR signifie Certificate Signing Request. Suivez ces instructions
afin de produire un CSR pour votre site web. Quand vous aurez complété ce processus,
cliquez le bouton Fermer pour fermer cette fenêtre et pour passer à la prochaine étape.
Si vous n'utilisez pas la version JDK 1.4 ou plus, vous devrez
télécharger et installer les extensions Java Secure Socket — JSSE.
- Générez une clé privée par la commande
suivante :
$JAVA_HOME/bin/keytool -genkey -alias tomcat -keyalg RSA -keystore /path/to/domainname.kdb
On vous demandera un mot de passe. Tomcat utilisez un mot de passe
par défaut : changeit. Si vous
utilisez un mot de passe différent, vous aurez à spécifier
votre mot de passe personnalisé dans le fichier de configuration server.xml.
Le prochain champ que vous aurez à remplir sera le suivant : What is your first and last
name? À cette question, vous devez spécifier le nom commun, FQDN,
de votre site web. On vous demandera ensuite les autres questions
concernant votre organisation et son unité.
- Générez le Certificate Signing Request — CSR.
$JAVA_HOME/bin/keytool -certreq -alias tomcat -keystore /path/to/keystore.kdb -file filename.csr
On vous demandera le nom commun, l'organisation, etc. Ces valeurs
seront utilisées lors de la génération de la clé privée.
Nom
de champs
distinctifs (DN) |
Explication |
Exemple |
|
Nom commun |
Le nom de domaine dûment enregistré de votre serveur. La
concordance exacte est exigée. |
Si vous vouliez sécuriser l'URL https://www.supralink.com/,
alors votre nom commun
CSR devrait être
www.supralink.com. |
|
Organisation |
Le nom légal exact de votre organisation. N'abrégez pas votre nom d'organisation. |
SupraLink |
|
Unité de l'organisation |
Section de l'organisation.
|
Marketing
|
|
Ville ou municipalité
|
La ville où votre organisation est légalement localisée.
|
Montréal
|
|
État ou province
|
L'état ou la province où votre organisation est légalement localisée. Ne peut pas être abrégé.
|
Québec
|
|
Pays
|
L'abréviation ISO à deux lettres pour votre pays.
|
CA |
|
|
|
|
- Coupez et collez votre CSR sur un éditeur de texte, et puis
soumettez-le à SupraLink ; vous serez invité
aussi à signer l'Entente d'abonné et le formulaire d'inscription.
Assurez-vous d'inclure -----BEGIN NEW CERTIFICATE REQUEST----- et -----END NEW CERTIFICATE
REQUEST-----.
- Sauvegardez par backup la base de données keystore.kdb key. SupraLink
ne sera pas responsable si votre serveur plante et que ce fichier
se perd. Si vous perdez votre mot de passe, vous devrez acheter un
autre certificat.
Innovation dans la Sécurité de
l'information
SupraLink, en partenariat avec GeoTrust, le principal fournisseur de services de sécurité de l'information les plus modernes,
fournit des transactions sécurisées d'e-commerce, la vérification
d'identité et des solutions d'authentification à la communauté
globale d'utilisateurs web. SupraLink assure un nouveau niveau de
sécurité d'affaires en ligne — votre première étape vers la
conquête du plein potentiel d'affaires de l'Internet.
|