IBM HTTP Server - Aanmaken CSR

Voor het aanvragen van een SSL certificaat is een Certificate Signing Request (CSR) nodig. Genereer de CSR samen met de Private Key op de webserver. Vul voor een wildcard certificaat als CN (Common Name) een * (asterisk) in in plaats van het subdomein, bijvoorbeeld *.sslcertificaten.nl (en geen www.sslcertificaten.nl).

Aanmaken Keystore

De private key wordt opgeslagen in een keystore. Dit kan worden aangemaakt met zowel de SUN keytool als met de IBM tool ikeyman dat wordt geleverd bij WebSphere:

  1. Start de ikeyman-tool op met de UNIX prompt:
    ./ikeyman.sh
    CSR Generation   with IBM WebSphere
  2. Ga naar menu Key Database File bovenin en klik op New.
  3. Geef een naam op voor de keystore en klik op OK:
    CSR Generation   with IBM WebSphere
  4. Geef in het Password dialoogvenster een wachtwoord op om de keystore te beveiligen; noteer deze zorgvuldig. Klik vervolgens op OK. De Keystore wordt aangemaakt.

Aanmaken CSR

  1. Ga naar menu Key Database File en klik op Open.
  2. Selecteer de net aangemaakte keystore en klik op OK.
  3. Voer het net opgegeven wachtwoord in en klik op OK.
  4. Ga naar menu Create en klik op New Certificate Request.
  5. Vul de velden met de gevraagde organisatiegegevens in:
    CSR Generation   with IBM WebSphere
    Let op: bij Key label kan er een omschrijving worden opgegeven voor herkenbaarheid. 
  6. Klik op OK. Een key pair en de CSR worden aangemaakt, en de CSR wordt opgeslagen op de aangegeven locatie:
    CSR Generation   with IBM WebSphere
  7. Klik op OK om het venster te sluiten.

Kopieer de volledige inhoud van de aangemaakte CSR, inclusief begin- en eindregels, om een certificaat te bestellen. 

Certificaat aanvragen

Gerelateerde artikelen:

IBM HTTP Server - Installatie certificaat

SSLCheck

De SSLCheck controleert of je certificaat goed op je server is geïnstalleerd en of er mogelijke problemen zijn.