Si vous avez déjà votre certificat SSL et devez simplement l’installer, consultez
Installation de certificat SSL: serveurs web Java.
Comment générer une CSR avec Java Keytool
Vous devez générer un nouveau keystore via ce processus. Si vous essayez d’installer un nouveau certificat dans un ancien keystore, votre certificat ne fonctionnera pas correctement. Sauvegardez et supprimez tout ancien keystore si nécessaire avant de commencer ce processus.
Vous utiliserez la commande keytool pour créer votre nouvelle paire clé-CSR. Saisissez ce qui suit:
keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore yourdomain.jks
'yourdomain' correspond au nom du domaine que vous sécurisez. Toutefois, si vous commandez un certificat Wildcard, n’incluez pas * au début du nom de fichier, car ce caractère n’est pas valide.
Vous serez invité à saisir les informations DN. Remarque: lorsqu’il est demandé le prénom et le nom, il ne s’agit PAS de VOTRE prénom et nom, mais du nom de domaine et de son extension (c.-à-d. www.votredomaine.com). Si vous commandez un certificat Wildcard, cela doit commencer par *. (exemple : *.digicert.com)
Confirmez que les informations sont correctes en saisissant « y » ou « yes » lorsque vous y êtes invité. Ensuite, il vous sera demandé votre mot de passe pour confirmation. Assurez-vous de mémoriser le mot de passe choisi.
Ensuite, utilisez keytool pour créer la demande de signature de certificat. Saisissez ce qui suit:
keytool -certreq -alias server -keyalg RSA -file yourdomain.csr -keystore yourdomain.jks
Encore une fois, 'yourdomain' correspond au nom du domaine que vous sécurisez (sans le caractère * si vous commandez un certificat Wildcard).
Saisissez le mot de passe du keystore.
Le fichier CSR du certificat SSL est alors créé. Ouvrez la CSR avec un éditeur de texte, puis copiez et collez le texte (y compris les balises BEGIN et END) dans le formulaire de commande web DigiCert.
Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.