អត្ថបទនេះរៀបរាប់អំពីនីតិវិធីសម្រាប់បង្កើតកូដ CSR សម្រាប់ឧទាហរណ៍ GlassFish ដោយប្រើឧបករណ៍ប្រើប្រាស់ "keytool" ។ សំខាន់ ដំណើរការពាក់ព័ន្ធនឹងការបង្កើត keystore ដោយប្រើសោឯកជនជាមុនសិន បន្ទាប់មកបង្កើតកូដ CSR ដោយផ្អែកលើ keystore ។
របៀបបង្កើត CSR នៅលើម៉ាស៊ីនមេកម្មវិធី GlassFish
FURTHER READING: |
1. ការបង្កើត CSR នៅក្នុង Exchange 2013 Shell |
2. ការបង្កើត CSR នៅក្នុង Exchange 2013 EAC (មជ្ឈមណ្ឌលគ្រប់គ្រងការផ្លាស់ប្តូរ) |
3. ការបង្កើត CSR នៅក្នុង Exchange 2010 |
ជំហានទី 1
ដើម្បីបង្កើត keystore អ្នកអាចប្រើពាក្យបញ្ជាខាងក្រោម៖
keytool -genkey -keysize 2048 -keyalg RSA -alias [your_alias] -keystore [your_keystore].jks
ប៉ារ៉ាម៉ែត្រ [your_alias] និង [your_keystore] គួរតែត្រូវបានជំនួសដោយតម្លៃផ្ទាល់ខ្លួនដើម្បីកំណត់អត្តសញ្ញាណឯកសារ keystore នាពេលអនាគត៖

តោះមើលសំណួរដែលសួរក្នុងដំណើរការ៖
- បញ្ចូលពាក្យសម្ងាត់ keystore – នេះគឺជាពាក្យសម្ងាត់ដើម្បីការពារ keystore ពីការរំខាន។
- ចំណាំ៖ ពាក្យសម្ងាត់របស់ Keystore ដែលបានបង្កើតថ្មីត្រូវតែផ្គូផ្គងពាក្យសម្ងាត់មេ Glassfish ព្រោះពាក្យសម្ងាត់មេត្រូវបានប្រើដើម្បីចូលប្រើ Keystore វិញ្ញាបនបត្រ។ ពាក្យសម្ងាត់មេលំនាំដើមគឺ "ផ្លាស់ប្តូរ" ហើយអាចត្រូវបានផ្លាស់ប្តូរដោយមានជំនួយពីពាក្យបញ្ជារង "change-master-password"។ តើនាមនិងនាមត្រកូលរបស់អ្នកជាអ្វី ឈ្មោះដែន សម្រាប់វិញ្ញាបនបត្រ SSL ចាំបាច់ត្រូវបញ្ជាក់នៅទីនេះ – កុំបញ្ចូលព័ត៌មានសម្ងាត់ផ្ទាល់ខ្លួនរបស់អ្នក។
- តើអង្គភាពរបស់អ្នកមានឈ្មោះអ្វី - ឈ្មោះនាយកដ្ឋានក្រុមហ៊ុនដែលវិញ្ញាបនបត្រនឹងត្រូវចេញសម្រាប់។ វាអាចជាឧទាហរណ៍ "IT", "Sales" ជាដើម ឬគ្រាន់តែ "NA"។
- តើអង្គភាពរបស់អ្នកមានឈ្មោះអ្វី - វាលសម្រាប់ឈ្មោះក្រុមហ៊ុន។ ប្រសិនបើមិនមានក្រុមហ៊ុនទេ "NA" អាចត្រូវបានបញ្ចូល។
- តើទីក្រុង ឬតំបន់របស់អ្នកមានឈ្មោះអ្វី? តើរដ្ឋ ឬខេត្តរបស់អ្នកមានឈ្មោះអ្វី? តើលេខកូដប្រទេសដែលមានអក្សរពីរសម្រាប់អង្គភាពនេះគឺជាអ្វី - វាលទាំងនេះគួរតែត្រូវបានបំពេញដោយឈ្មោះទីក្រុង ឈ្មោះរដ្ឋ និងលេខកូដប្រទេសដែលមានអក្សរ 2 រៀងគ្នា។ លេខកូដប្រទេសត្រូវតែគោរពតាមស្តង់ដារ ISO ហើយអាចពិនិត្យបាន។ នៅទីនេះ.
ជំហានទី 2
ប្រសិនបើព័ត៌មានដែលបានបញ្ជាក់នៅក្នុងវាលទាំងអស់គឺត្រឹមត្រូវ សូមវាយពាក្យ “បាទ/ចាស” ជាចម្លើយចំពោះសំណួរដែលបានសួរ ហើយចុច Enter ។ នៅពេលសួរពាក្យសម្ងាត់សោ សូមបញ្ចូលពាក្យសម្ងាត់ថ្មីដើម្បីការពារ Private key នៅខាងក្នុង Keystore ឬគ្រាន់តែចុច Enter ដើម្បីទុកពាក្យសម្ងាត់សោដូចគ្នានឹងពាក្យសម្ងាត់ Keystore។
នៅពេលដែល keystore និង private key ត្រូវបានបង្កើត កូដ CSR អាចត្រូវបានបង្កើតដោយប្រើពាក្យបញ្ជាខាងក្រោម៖
keytool -certreq -alias [your_alias] -file [your_csr].csr -keystore [your_keystore].jks
ត្រូវប្រាកដថាអ្នកបញ្ជាក់តម្លៃដូចគ្នានឹងនៅក្នុងពាក្យបញ្ជាពីមុនសម្រាប់ប៉ារ៉ាម៉ែត្រ [your_alias] និង [your_keystore] ។ [your_csr] គួរតែត្រូវបានផ្លាស់ប្តូរទៅជាតម្លៃផ្ទាល់ខ្លួនផងដែរ។ នៅពេលដែលពាក្យបញ្ជាខាងលើត្រូវបានប្រតិបត្តិ ឯកសារ [your_csr].csr នឹងត្រូវបានបង្កើត។ អ្នកអាចបើកវានៅក្នុងកម្មវិធីនិពន្ធអត្ថបទ ឬនៅក្នុងប្រអប់បញ្ចូលពាក្យបញ្ជា ហើយប្រើកូដអត្ថបទធម្មតាដែលរុំព័ទ្ធដោយ —BEGIN CERTIFICATE REQUEST—– និង —–END CERTIFICATE REQUEST—– ស្លាកសម្រាប់វិញ្ញាបនបត្រ ការធ្វើឱ្យសកម្មវិញ្ញាបនបត្រ.
