# KeyStore Explorer 產 CSR - Create a new KeyStore - 選擇 PKCS#12 ![](https://i.imgur.com/oSqgN0f.png) - 右鍵選擇 `Generate Key Pair` ![](https://i.imgur.com/y7S1xQM.png) - 選擇 RSA,Size 至少要 4096 以上 ![](https://i.imgur.com/A1gJ16E.png) - 選擇被框起的 `Edit Name` ![](https://i.imgur.com/VTBbGWR.png) - 填入所需的資訊 ``` 1. Common Name: put your domain name here (i.e. www.example.com or example.com), put *.domain_name (i.e. *.example.com) if you are using a Wildcard type SSL. 2. Organizational Unit: use your unit or department name or put NA (Not Applicable). 3. Company(Organization Name): use your company/organization name or put NA (Not Applicable). 4. Locality or City: use your city, town or other locality name. 5. State or Province: Use your state or Province name, or use the Locality name if you have none. 6. Country: use a valid 2-letter country-code. ``` ![](https://i.imgur.com/PyeXsB4.png) ![](https://i.imgur.com/HmWxtyw.png) - 最後完成圖例 ![](https://i.imgur.com/7lrq2yw.png) - 可以直接下一步走下去,可不設定密碼 (有設定密碼,請自行保存紀錄) ![](https://i.imgur.com/8FXeaVj.png) - 對著 Key 右鍵,有一個 `Generate CSR` ![](https://i.imgur.com/8tov3ue.png) - 點選後 `Generate CSR`,不需要另外調整設定。記好 `CSR File` 位置就可以點選 `OK` ![](https://i.imgur.com/YpbGNQs.png) - `Ctrl + s` 可以存檔保存檔案,可不設定密碼 (有設定密碼,請自行保存紀錄) ![](https://i.imgur.com/pu3R7Vu.png) ※ 備註 1. 存檔時候: - File name:設定成 `file_name.p12` - Files of type:設定 PKCS#12 2. 過程中設定的密碼階段皆是針對不同檔案加密,密碼不一致混用是無法打開檔案的。 - 第一個密碼設定針對的是產出的 Key 加密 - 第二個密碼設定針對的是封裝的 p12 加密 ###### tags: `Keystore Explorer`