下載地址: http://www.szmfzx.com/soft/ItrusSSL/ItrusCsr.exe

一,CSR生成
按照工具提示的信息填寫您申請證書的真實信息,點擊生成CSR文件。下圖為填寫示例:

*注:目前主流密鑰算法為RSA,長度為2048位, 簽名算法為SHA256。

通過點擊保存私鑰文件和CSR文件,保存文件到本地。私鑰文件您需要在本地備份并妥善保管,CSR申請文件需要提交給商務人員。
二,CSR校驗
字符串校驗:您可以打開制作的CSR文件,并把字符串復制到空白框中并點擊“驗證CSR文件”。

文件校驗:通過添加本地CSR文件并進行驗證。

三,證書格式轉換
1,PEM轉JKS
1,首先準備好server.pem證書文件和server.key私鑰文件。
2,將證書簽發郵件中的包含服務器證書代碼的文本復制出來(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)粘貼到記事本等文本編輯器中。
在服務器證書代碼文本結尾,回車換行不留空行,并粘貼中級CA證書代碼(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”,每串證書代碼之間均需要使用回車換行不留空行),修改文件擴展名,保存包含多段證書代碼的文本文件為server.pem文件。
3,在源證書文件中錄入server.pem,源私鑰文件中錄入server.key文件。(如果您的.key私鑰文件沒有設置密碼,源私鑰密碼處可以為空)
4,在“目標證書別名”選擇中這是JKS文件密鑰別名,并在“目標證書密碼”中設置JKS文件密碼。

5,點擊證書格式轉換后,點擊保存JKS文件即可下載轉換后的文件。
2,PEM轉PFX
1,首先準備好server.pem證書文件和server.key私鑰文件。
2,將證書簽發郵件中的包含服務器證書代碼的文本復制出來(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)粘貼到記事本等文本編輯器中。
在服務器證書代碼文本結尾,回車換行不留空行,并粘貼中級CA證書代碼(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”,每串證書代碼之間均需要使用回車換行不留空行),修改文件擴展名,保存包含多段證書代碼的文本文件為server.pem文件。
3,在源證書文件中錄入server.pem,源私鑰文件中錄入server.key文件。(如果您的.key私鑰文件沒有設置密碼,源私鑰密碼處可以為空)
4,在“目標證書別名”選擇中這是PFX文件密鑰別名,并在“目標證書密碼”中設置PFX文件密碼。

5,點擊證書格式轉換后,點擊保存PFX文件即可下載轉換后的文件。
3,JKS轉PEM
1,“源證書文件”中選擇您需要轉換的.jks格式文件,并設置源文件密碼。
2,私鑰文件包含密碼為轉換后的目標私鑰密碼,建議為空。

3,點擊證書格式轉換后,點擊保存PEM文件即可下載轉換后的文件。
壓縮文件包含server.key私鑰文件,server.pem服務器證書文件(包含中級證書文件),chain.pem 中級證書文件。
4,JKS轉PFX
1,“源證書文件”中選擇您需要轉換的.jks格式文件,并設置JKS文件密碼。
2,在“目標證書別名”選擇中這是PFX文件密鑰別名,并在“目標證書密碼”中設置PFX文件密碼。

3,點擊證書格式轉換后,點擊保存PFX文件即可下載轉換后的文件。
5,PFX轉PEM
1,“源證書文件”中選擇您需要轉換的.pfx格式文件,并設置PFX文件密碼。
2,私鑰文件包含密碼為轉換后的PEM文件私鑰密碼,建議為空。

3,點擊證書格式轉換后,點擊保存PEM文件即可下載轉換后的文件。
壓縮文件包含server.key私鑰文件,server.pem服務器證書文件(包含中級證書文件),chain.pem 中級證書文件。
6,PFX轉JKS
1,“源證書文件”中選擇您需要轉換的.pfx格式文件,并設置PFX文件密碼。
2,在“目標證書別名”選擇中這是JKS文件密鑰別名,并在“目標證書密碼”中設置JKS文件密碼。

3,點擊證書格式轉換后,點擊保存JKS文件即可下載轉換后的文件。
四,證書配置檢測
如圖輸入您的域名即可顯示證書信息和證書鏈信息。
默認為443端口,如果您需要自定義端口請輸入如www.itrus.com.cn:8443來進行檢測。

