Доступ keystore на Sun ОДИН веб-сервер 6.1 для длины ключа на 2 048 битов SSL

Лично я пошел бы с NIC с 4 портами.

Не огромная разница в конце дня просто меньше стычки.

3
задан 13 April 2017 в 15:14
2 ответа

Я использовал команду, описанную на этой странице.

Это для того же веб-сервера версии, который я использую.

/opt/SUNWwbsvr/bin/https/admin/bin/certutil -R -s \
   "CN=sub.domain.ext,OU=org unit,O=company name,L=city,ST=spelled state,C=US,E=email" \
   -a -k rsa -g 2048 -v 12 -d /opt/SUNWwbsvr/alias -P https-sub.domain.ext-hostname- -Z SHA1
0
ответ дан 3 December 2019 в 08:26

У меня нет никого, где я могу протестировать это, таким образом, главным образом мысли о том, что я попробовал бы...

Сначала скопируйте cert8.db и key.db где-нибудь. Затем удалите оригиналы и попытайтесь делать что-то новым:

% certutil -S -x -n nickname -t "u,u,u" -v num_of_valid_months -s subjectDN -d /opt/SUNWwbsvr/alias/https-sub.domain.ext-hostname-cert8.db [-h tokenname]

Я просматриваю возможности в: http://developers.sun.com/appserver/reference/techart/keymgmt.html

Это работает? Следующее затем работает?

certutil -L -d /opt/SUNWwbsvr/alias/https-sub.domain.ext-hostname-cert8.db

Если так, что происходит, если Вы перезапускаете веб-сервер? Этому нравится новый сертификат? Если этому нравится сертификат, Вы могли бы затем попытаться создать запрос подписания вместо этого с 2048 битами.

0
ответ дан 3 December 2019 в 08:26

Теги

Похожие вопросы