IBM HTTP Server - Aanmaken CSR
Voor het aanvragen van een SSL certificaat is een Certificate Signing Request (CSR) nodig. Genereer de CSR samen met de Private Key op de webserver. Vul voor een wildcard certificaat als CN (Common Name) een * (asterisk) in in plaats van het subdomein, bijvoorbeeld *.sslcertificaten.nl (en geen www.sslcertificaten.nl).
Aanmaken Keystore
De private key wordt opgeslagen in een keystore. Dit kan worden aangemaakt met zowel de SUN keytool als met de IBM tool ikeyman dat wordt geleverd bij WebSphere:
- Start de ikeyman-tool op met de UNIX prompt:
./ikeyman.sh
- Ga naar menu Key Database File bovenin en klik op New.
- Geef een naam op voor de keystore en klik op OK:
- Geef in het Password dialoogvenster een wachtwoord op om de keystore te beveiligen; noteer deze zorgvuldig. Klik vervolgens op OK. De Keystore wordt aangemaakt.
Aanmaken CSR
- Ga naar menu Key Database File en klik op Open.
- Selecteer de net aangemaakte keystore en klik op OK.
- Voer het net opgegeven wachtwoord in en klik op OK.
- Ga naar menu Create en klik op New Certificate Request.
- Vul de velden met de gevraagde organisatiegegevens in:
Let op: bij Key label kan er een omschrijving worden opgegeven voor herkenbaarheid. - Klik op OK. Een key pair en de CSR worden aangemaakt, en de CSR wordt opgeslagen op de aangegeven locatie:
- Klik op OK om het venster te sluiten.
Kopieer de volledige inhoud van de aangemaakte CSR, inclusief begin- en eindregels, om een certificaat te bestellen.
Gerelateerde artikelen:
Hulp nodig?
Bel ons op +31 88 775 775 0
SSLCheck
De SSLCheck controleert of je certificaat goed op je server is geïnstalleerd en of er mogelijke problemen zijn.