Java Keytool - Generar CSR

15 may 2023

Java Keytool - Generar CSR

Introducción

Java Keytool se puede utilizar para generar almacenes de llaves Java, solicitudes de firma de certificados (CSR), convertir formatos de certificados y otras funciones relacionadas con certificados. Keytool se incluye con JDK de Oracle. Este artículo lo guiará a través de la generación de un CSR, así como también de la generación de una llave privada si aún no hay una disponible.

Instrucciones

1. Genere un almacén de llaves:
Primero debe existir un par de llaves para generar un CSR. Si tiene un almacén de llaves de Java existente, continúe con el siguiente paso; de lo contrario, use el siguiente comando para generar un nuevo almacén de llaves de Java:

keytool -genkey -alias mydomain -keyalg RSA -keystore KeyStore.jks -keysize 2048

Ingrese la contraseña del almacén de llaves: <crear almacén de llaves contraseña>
Vuelva a ingresar la nueva contraseña: <confirme la contraseña del almacén de llaves>

Ahora tiene un almacén de llaves de Java desde el cual puede generar una CSR.

Nota: Puede cambiar el Alias ​​de  midominio  a una palabra de su elección. Este alias debe permanecer igual para la generación de llaves, la generación de CSR y la importación de llaves públicas firmadas.

2. Generar un CSR:


keytool -certreq -alias mydomain -keystore KeyStore.jks -file mydomain.csr

Responda cada pregunta cuando se le solicite.
Use el cuadro a continuación para guiarlo a través del proceso:

Campo Ejemplo
Nombre y Apellido Nombre de Dominio para Certificados SSL
Nombre de Entidad para Firma de Código
Unidad organizacional  Soporte  (Opcional, por ejemplo, un departamento)
Organización GMO GlobalSign Inc (Nombre Legal de la Entidad)
Ciudad / Localidad Portsmouth (Nombre Completo de la Ciudad)
Estado / Provincia New Hampshire (Nombre Completo del Estado)
Código de País EE.UU. (Código de 2 letras)


Confirme o rechace los detalles escribiendo "Sí" o "No" y presionando  Enter.

Presione Enter para usar la misma contraseña que el almacén de llaves, alternativamente especifique una contraseña separada y presione enter. 

Ahora debería tener un archivo llamado midominio.csr que se puede usar para solicitar un certificado digital de GlobalSign.

Related Articles

Alertas de Sistema de GlobalSign

Ver alertas recientes del sistema.

Ver Alertas

Atlas Discovery

Escanee sus puntos finales (endpoints) para localizar todos sus Certificados.

Registrarse

Prueba de Configuración para SSL

Verifique la instalación de su certificado para detectar problemas y vulnerabilidades de SSL.

Contacte a Soporte