%J" />

亚洲免费在线-亚洲免费在线播放-亚洲免费在线观看-亚洲免费在线观看视频-亚洲免费在线看-亚洲免费在线视频

tomcat生成ssl證書

系統(tǒng) 2921 0

轉(zhuǎn)載:http://www.cnblogs.com/sixiweb/p/3339698.html

1.1 生成keystore文件及導(dǎo)出證書

打開控制臺:

運行:

    %JAVA_HOME%\bin\keytool -genkey -alias tomcat -keyalg RSA
    

按照要求一步步的輸入信息,問你國家/地區(qū)代碼的時候,輸入cn。

輸入密碼的時候,這里使用:changeit

最后一步讓你輸入的時候,直接回車。

具體記錄如下:

C:\Users\Administrator>%JAVA_HOME%\bin\keytool -genkey -alias tomcat -keyalg RSA

輸入密鑰庫口令:
再次輸入新口令:
您的名字與姓氏是什么?
[Unknown]: tuhao
您的組織單位名稱是什么?
[Unknown]: tuhaojia
您的組織名稱是什么?
[Unknown]: fnic
您所在的城市或區(qū)域名稱是什么?
[Unknown]: didu
您所在的省/市/自治區(qū)名稱是什么?
[Unknown]: didu
該單位的雙字母國家/地區(qū)代碼是什么?
[Unknown]: cn
CN=tuhao, OU=tuhaojia, O=fnic, L=didu, ST=didu, C=cn是否正確?
[否]: y

輸入 <tomcat> 的密鑰口令
(如果和密鑰庫口令相同, 按回車):

?? 這里你要直接按回車。

完畢后會在當前目錄下,會產(chǎn)生一個:.keystore文件,將它拷貝到tomcat的bin目錄下。

從控制臺進入tomcat的bin目錄,本機環(huán)境是:D:\Tomcat7\bin>

導(dǎo)出證書文件:

D:\Tomcat7\bin>keytool -selfcert -alias tomcat -keystore .keystore
輸入密鑰庫口令:(此處為上面生成證書時輸入的changeit)

D:\Tomcat7\bin>keytool -export -alias tomcat -keystore .keystore -storepass changeit -rfc -file tomcat.cer

存儲在文件 <tomcat.cer> 中的證書

此時會在D:\Tomcat7\bin>下生成tomcat.cer證書文件。將該文件發(fā)給使用者,讓他們安裝該證書,并將證書安裝在“受信任的根證書頒發(fā)機構(gòu)”區(qū)域中。具體的操作步驟可以參照鐵道部12306.cn網(wǎng)站證書的安裝步驟。它們是一樣一樣一樣的。

?

1.2 配置tomcat

打開 $CATALINA_BASE/conf/server.xml ?找到“SSL HTTP/1.1 Connector” 那一塊,取消注釋并將它改成:

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"

maxThreads="150" scheme="https" secure="true"
keystoreFile="bin/.keystore" keystorePass="changeit"?
clientAuth="false" sslProtocol="TLS" />

?

請注意,這里我已經(jīng)將tomcat的端口改成了80,相應(yīng)的,https的端口我也改成了443(即默認的https端口)。

修改windows機器的host文件,增加一行(我的機器的ip是192.168.68.75):

192.168.68.75 tuhao

?接下來重啟tomcat,用https://tuhao/訪問網(wǎng)站驗證一下就行了。

?

在web.xml中配置

<login-config>
<!-- Authorization setting for SSL -->
<auth-method>CLIENT-CERT</auth-method>
<realm-name>Client Cert Users-only Area</realm-name>
</login-config>
<security-constraint>
<!-- Authorization setting for SSL -->
<web-resource-collection >
<web-resource-name >SSL</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>

tomcat生成ssl證書


更多文章、技術(shù)交流、商務(wù)合作、聯(lián)系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯(lián)系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!?。?/p>

發(fā)表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 亚洲 国产 日韩 欧美 | 一本大道久久香蕉成人网 | 88国产经典欧美一区二区三区 | 成人欧美一区二区三区白人 | jizz中国jizz女人 | 国产成人精品在线 | 天天视频入口 | 99re久久资源最新地址 | 国产精品精品国产一区二区 | 亚洲精品日韩中文字幕久久久 | 草久久免费视频 | 国产麻豆永久视频 | 久青草国产在线视频_久青草免 | 麻豆国产精品视频 | 久久国产香蕉视频 | 福利视频在线免费观看 | 亚洲国产日韩在线一区 | 成人欧美一区二区三区黑人 | 美女超逼 | 有码中文字幕在线观看 | 老子影院午夜伦手机不卡6080 | 色资源站 | 日本高清一级片 | 九九热视频免费在线观看 | 毛片4| 夜色私人影院永久入口 | 狠狠色丁香六月色 | 美女又黄又免费的视频 | 一级毛片免费在线播放 | 欧美三级美国一级 | 看全色黄大色大片免费视频 | 国产综合一区二区 | 国产精品福利自产拍网站 | 日韩精品一区在线观看 | 中文字幕日本不卡一二三区 | 亚洲一区二区中文字幕 | 久久综合精品不卡一区二区 | 亚洲精品中文字幕第一区 | 久久色国产 | 亚洲精品自拍视频 | 亚洲精品二三区伊人久久 |