# KeyStore Explorer 產 CSR
- Create a new KeyStore
- 選擇 PKCS#12

- 右鍵選擇 `Generate Key Pair`

- 選擇 RSA,Size 至少要 4096 以上

- 選擇被框起的 `Edit Name`

- 填入所需的資訊
```
1. Common Name: put your domain name here (i.e. www.example.com or example.com), put *.domain_name (i.e. *.example.com) if you are using a Wildcard type SSL.
2. Organizational Unit: use your unit or department name or put NA (Not Applicable).
3. Company(Organization Name): use your company/organization name or put NA (Not Applicable).
4. Locality or City: use your city, town or other locality name.
5. State or Province: Use your state or Province name, or use the Locality name if you have none.
6. Country: use a valid 2-letter country-code.
```


- 最後完成圖例

- 可以直接下一步走下去,可不設定密碼 (有設定密碼,請自行保存紀錄)

- 對著 Key 右鍵,有一個 `Generate CSR`

- 點選後 `Generate CSR`,不需要另外調整設定。記好 `CSR File` 位置就可以點選 `OK`

- `Ctrl + s` 可以存檔保存檔案,可不設定密碼 (有設定密碼,請自行保存紀錄)

※ 備註
1. 存檔時候:
- File name:設定成 `file_name.p12`
- Files of type:設定 PKCS#12
2. 過程中設定的密碼階段皆是針對不同檔案加密,密碼不一致混用是無法打開檔案的。
- 第一個密碼設定針對的是產出的 Key 加密
- 第二個密碼設定針對的是封裝的 p12 加密
###### tags: `Keystore Explorer`