`
yuankai
  • 浏览: 105973 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

EJBCA 管理员使用手册(记录制证步骤)

 
阅读更多
                           EJBCA 管理员使用手册
  本文只是本人使用ejbca架设CA的过程,其中包括了建子CA,建证书属性模板等。
架设EJBCA中间碰到了很多问题,不过还是都基本解决了!  基本上满足制作证书的要求。

参考文章:http://www.zzbaike.com/wiki/EJBCA/%E7%AE%A1%E7%90%86%E5%91%98%E4%BD%BF%E7%94%A8%E6%8C%87%E5%8D%97
-------------------------------从这里开始----------------------------------------------
  1.进入:http://localhost:8080/ejbca
  2.点击 Miscellaneous -> Administration,进入管理员界面
  注意:所有没有提过得字段,表示适用默认值.
  3.新增子CA
    3.1 CA Functions -> Edit Certificate Authorities
    3.2 Add -> 子CA名称 -> Create
    3.3 RSA key size : 选2048
    3.4 Subject DN : 输入Subject DN
    3.5 Signed By : 选择根CA
    3.6 Validity (*y *mo *d) or end date of the certificate : 时间,我一般填3650d
    3.7 CRL Number Critical : 选中
    3.8 Use Issuing Distribution Point on CRLs  : 选中
    3.9 Issuing Distribution Point on CRLs Critical   : 选中
    3.10 Default CRL Dist. Point : 点击Generate.后面需要修改
    3.11 Default CRL Issuer :  点击Generate.  
    3.12 Approval Settings :这里一个都不要选,选了很麻烦的(增加证书需要审核)!血的教训
    3.13 点击按钮 Create
  4. Edit Certificate Profiles(编辑/增加 证书属性)
    4.1  Validity (*y *mo *d) or end date of the certificate  : 填有效期(我的的是3650d)
    4.2  CRL Distribution Point Critical : 选中
    4.3  CRL Distribution Point URI : CRL分发点的URI,这个可以从CA Function -> Basic Functions -> get CRL 那里找
    4.4  CRL issue : CRL 发布人
    4.5  Key usage : 根据需要选 密钥用法
    4.6  Use Extended Key Usage :根据需要选择 扩展密钥用法
    4.7  Available CAs :这里选择你当前的Certificate Profiles给那个CA ,第3步增加的CA和根CA都在这里。
    4.8  Type : 如果Available CAs选择的是子CA ,那么这里必须选择Sub CA,否则在证书导入到IE里面会有问题:如证书路径等问题。
    4.9  Approval Settings  : 这里不要选
    4.10 点击按钮 Save
   5. Edit End Entity Profiles(编辑/新增 实体属性)
    5.1 RA Functions -> Edit End Entity Profiles
    5.2 Add Profile -> 输入实体属性名 -> Add
    5.3 Subject DN Fields : 这里根据你的需求选择主题字段,默认只有一个Common Name
    5.4 Subject Alternative Name Fields : 根据你自己的需求,选择备用主题字段
    5.5 Subject Directory Attribute Fields :      根据你自己的需要增加
    5.6 Default Certificate Profile : 选择你默认证书属性模板,也就是第4步。
    5.7 Available Certificate Profiles : 选择5.6步中选择的和ENDUSER ,或根据自己的需要选择。
    5.8 Default CA : 默认CA,我选择了第3步新增的子CA。
    5.9 Available CAs : 可用的CA,这里选择5.8步选择的子CA。
    5.10 Default Token :根据自己的需要选择(下载证书的文件类型),我选的是 P12 File
    5.11 Available Tokens :  我选的是P12 File
    5.12 点击按钮 Save
   6.Add End Entity(增加实体,制证)
    6.1 RA Functions -> Add End Entity
    6.2 End Entity Profile : 选择实体属性模板,选第5步制作的模板
    6.3 根据label,在文本框中填入对应的数据,默认不能填中文,需要修改 ejbca/src/adminweb/ejbcajslib.js ,
        修改js验证方法,验证是用正则表达式验证,在正则表达式中加入 \u4e00-\u9fa5 ,再重新发布下。
    6.4 Certificate Profile : 根据需要选择
    6.5 CA 、Token : 同上
    6.7 点击按钮  Add End Entity
   7. 下载证书
    7.1 点击 Public Web,进入下载证书页面
    7.2 Enroll -> Create Browser Certificate
    7.3 输入 UserName 、Password
    7.4 点击 OK
    7.5 Options -> Leave value as default is unsure -> key length : 这个地方是选择密钥长度,我这里选择 1024bits
    7.6 Certificate profile: 根据自己再上面步骤中的选择
    7.7 点击 OK 。如果你安装了迅雷,如果迅雷下载框先弹出的话,
        一定要选 使用IE下载.迅雷下载会失败。如果你用firefox的话,可能下载下来的证书文件名乱码,需要修改下文件名和后缀。
   8.导入证书。 这一步不多说,双击一路下一步,中间会要输密码。
   9.查看证书信息(IE为例)
    9.1  工具
    9.2  Internet 选项
    9.3  内容
    9.4  证书
    9.5  在个人tab中找到刚刚导入的证书后,双击打开。           
                    
分享到:
评论

相关推荐

    EJBCA 管理员使用指南

    基于EJBCA 搭建自己的CA 认证中心之 EJBCA 管理员使用指南

    开源ejbca 8.0 版本

    ejbca-ce-EJBCA_8_0_20230531

    ejbca windows 安装教程

    windows下ejbca的安装教程 按照文中所述步骤安装即可。

    ejbca3.10.1学习笔记

    ejbca的安装及使用技术资料整理及利用ejbca制作双向SSL的相关证书。 分别用tomcat jboss weblogic webshpere做了例子。

    EJBCA构建,要的速度下载啊

    EJBCA构建

    EJBCA安装与配置

    EJBCA安装与配置,自我感觉写的相当的详细了!

    ejbca-ejb.jar

    是开源项目EJBCA所需的一个包,如果想要把EJBCA项目导入eclipse中进行查看,会发现缺少好多的类,但是哪里都找不到,那些类都是在EJBCA安装过程中编译到这个jar包里的,如果不想安装EJBCA,就从这里下这个包吧!

    基于EJBCA 搭建自己的CA认证中心之EJBCA安装配置指南

    基于EJBCA 搭建自己的CA认证中心之EJBCA安装配置指南.pdf

    ejbca实例

    对EJBCA的简要的概述

    ejbca的安装(ejbca_3_5_4 + jboss-4.2.2.GA)

    ejbca_3_5_4 + jboss-4.2.2.GA

    ejbca_4_0_10.zip

    我安装使用的版本 配合jboss 5.1.0GA ejbca_4_0_10 ejbca_4_0_10 ejbca_4_0_10

    EJBCA的结构分析

    本文系统的介绍了EJBCA,分析了其结构,同时也对相关的密码学知识做了讲解!(由学长编写,仅供参考学习,希望可以帮到大家)

    linux下jboss服务器ejbca安装成功教程

    linux下jboss服务器ejbca安装成功教程

    EJBCA安装文档

    EJBCA与openssl比较 openssl--没有web方式的页面,尽管可以生成可用的ca...EJBCA --既可支持命令行方式生成可用的ca证书和密钥,进行证书和密钥生命周期的管理,也可用web方式完成以上工作。使用更直观、更方便。

    傻瓜式ejbca安装过程

    自己写的一个EJBCA系统的安装过程,成功安装通过。EJBCA 3.6.3 MYSQL OPENLDAP WINDOW环境安装, 因为是自己亲自做的东西,而且还急需资源分,所以分数比较高,设成3分了。

    ejbca 文档(研究生论生)

    此文档是一款针对时下流行的ejbca框架的全面讲解,在网上此类资源极其稀少,有些网站甚至要钱才能下载,所以在此五个积分不算贵哈,我也要积分啊,对不起诸位了!

    EJBCA API说明

    自己看的关于EJBCA API说明,这里只是一部分。后来会慢慢发。

    EJBCA安装教程

    本人从网上,几个文档总结的EJBCA安装教程,如果只看其中的一个教程都会出错,现在我总结了一份!亲自在win7(64位)上测试,完全没问题,如果有问题,欢迎私信!我们共同进步

    ejbca+mysql安装成功教程.docx

    ejbca+mysql安装成功教程.docx

    EJBCA+mysql+jboss安装布署

    参照培训手册能够成功的安装EJBCA,自已花了不少时间安装成功后编写的.具有实际可操作性.里面所用到的对应版本软件及配置包等,在相应网站下载.

Global site tag (gtag.js) - Google Analytics