




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Linux环境下Tomcat的https的配置及其他配置一、系统环境引用操作系统:红旗 DC Server 5.0 for x86_64 SP2应用软件:Tomcat 5.5、jdk 1.5.0_04(系统自带)Tomcat 官方网站:/二、部署Tomcat1、下载从官方网站上下载二进制代码包,我选择的是:Binary Distributions - Core:# wget /tomcat/tomcat-5/v5.5.27/bin/apache-tomcat-5.5.27.tar.gz# tar xzvf apache-tomcat-5.5.27.tar.gz# mv mv apache-tomcat-5.5.27/ /usr/loca/tomcat5.5.272、查看系统自带java版本和路径执行:引用# java -versionjava version 1.5.0_04Java(TM) 2 Runtime Environment, Standard Edition (build 1.5.0_04-b05)Java HotSpot(TM) 64-Bit Server VM (build 1.5.0_04-b05, mixed mode)# type -a javajava is /usr/bin/javajava is /usr/lib/jdk/bin/java# ll /usr/bin/javalrwxrwxrwx1 root root 26 Dec 30 00:01 /usr/bin/java - /usr/java/default/bin/java# ll /usr/java/total 8lrwxrwxrwx1 root root 16 Dec 30 00:01 default - /usr/java/latestdrwxr-xr-x9 root root 4096 Sep 202007 jdk1.5.0_04lrwxrwxrwx1 root root 21 Dec 30 00:01 latest - /usr/java/jdk1.5.0_04# rpm -qf /usr/java/latest/bin/javajdk-1.5.0_04-fcs可见,系统中默认使用的java是在/usr/java目录,/usr/java/latest是个链接。(系统中/usr/lib/jdk也是个链接)3、设置环境变量在/root/.bashrc中增加:引用export JAVA_HOME=/usr/java/latestexport JRE_HOME=$JAVA_HOME/jreexport CLASSPATH=.:$JAVA_HOME/lib:$JAVA_HOME/jre/libexport PATH=$JAVA_HOME/bin:$HOME/bin:$ORACLE_HOME:$PATH4、启动Tomcat执行:引用# cd /usr/local/tomcat5.5.27/bin# ./startup.shUsing CATALINA_BASE: /usr/local/tomcat5.5.27Using CATALINA_HOME: /usr/local/tomcat5.5.27Using CATALINA_TMPDIR: /usr/local/tomcat5.5.27/tempUsing JRE_HOME: /usr/java/latest/jre# netstat -ln|grep 8080tcp00 :8080 :*LISTEN默认界面:三、部署httpsTomcat可以不需要依赖第三方的Web服务端,可直接支持OpenSSL或JSSE的证书,提供https加密链接访问支持。以下内容,参考Tomcat官方网站上的:SSL Configuration HOW-TO1、快速部署使用jdk提供的keytool工具常见证书:引用# pwd/root# keytool -genkey -alias tomcat -keyalg RSAEnter keystore password:changeit 需提供一个访问keystore的密码,默认是changeitWhat is your first and last name?Unknown:eportal.gz.gd.cpn 若需要部署CAS等应用,这需和今后使用的域名相同What is the name of your organizational unit? 下面的信息会写入证书中供用户获取证书时参考,根据实际情况填写Unknown:redflagWhat is the name of your organization?Unknown:redflagWhat is the name of your City or Locality?Unknown:GuangZhouWhat is the name of your State or Province?Unknown:GuangDongWhat is the two-letter country code for this unit?Unknown:GZIs CN=eportal.gz.gd.cpn, OU=redflag, O=redflag, L=GuangZhou, ST=GuangDong, C=GZ correct?no:yesEnter key password for (RETURN if same as keystore password):changeit 这需要填入访问key的密码,该密码用于区别存在于keystore中的其他证书。但按照Tomcat上的说明,必须和前面keystore密码相同完成后,会在用户主目录/root/下生成证书文件.keystore:引用# ll /root/.keystore-rw-r-r-1 root root 1376 Dec 30 13:42 /root/.keystore 注意:根据文档及屏幕的提示,在键入key密码时,可以直接回车表示和keystore的密码相同。但经测试,我直接回车后,在启动Tomcat https服务时,日志中报错:引用Dec 30, 2008 11:07:15 AM org.apache.catalina.startup.Catalina startSEVERE: Catalina.start:LifecycleException:service.getName(): Catalina;Protocol handler start failed: java.io.IOException: Keystore was tampered with, or password was incorrect所以,建议您还是老老实实的再敲一次keystore的密码吧。2、启动tomcat https监听然后,修改/usr/local/tomcat5.5.27/conf/server.xml文件,把原来已经注释SSL的部分取消,也就是激活:引用注意修改配置文件中keystorePass为keystore的密码,如果密钥不是存放在/root/.keystore,或使用了另外的文件名。可在配置文件中定义keystoreFile=/path/.keystore。(Tomcat的配置文件,使用的方式注释的)重启tomcat:引用# ./shutdown.shrootvmhost bin# ./startup.shrootvmhost bin# netstat -ln|grep 8443tcp00 :8443 :*LISTEN3、给JVM导入证书如果需要安装CAS,上面的工作还未完成,应把证书导入客户端的JVM上。首先,导出证书文件:引用# cd /root/# keytool -export -file server.crt -alias tomcatEnter keystore password:changit 输入keystore的密码Certificate stored in file 然后为客户端的JVM导入密钥:引用# keytool -import -keystore $JRE_HOME/lib/security/cacerts -file ./server.crt -alias tomcatEnter keystore password:changeit 输入changeit或已经设定的keystore密码Owner: CN=eportal.gz.gd.cpn, OU=redflag, O=redflag, L=guangzhou, ST=guangdong, C=GZIssuer: CN=eportal.gz.gd.cpn, OU=redflag, O=redflag, L=guangzhou, ST=guangdong, C=GZSerial number: 49599397Valid from: Tue Dec 30 11:20:55 GMT+08:00 2008 until: Mon Mar 30 11:20:55 GMT+08:00 2009Certificate fingerprints: MD5:9E:1C:53:B4:84:78:98:A7:66:53:B4:48:10:32:83:EC SHA1:BE:2F:F7:9C:62:5F:4B:48:3D:91:EC:A0:88:2D:32:30:EC:7E:D8:63Trust this certificate? no:yesCertificate was added to keystore最后,重新启动Tomcat即可。四、默认用户名和密码这是我首次使用Tomcat时遇到的困惑,相信也是很多朋友都会遇到的。就是访问Tomcat首页时,点击“Administration”部分的内容,都会提示需要输入用户名和密码。其在conf/tomca
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年贡嘎辅警考试题库(附答案)
- 初中开学典礼暨“超少年·国防志-青春向国旗少年有担当”主题升旗仪式主持稿
- 2025年高端会计人才考试题库(附答案)
- 麻风竞赛答题库及答案
- 东湖学院食堂管理办法
- 襄阳市绿化管理办法
- 网络交易管理办法
- 街巷硬化养护管理办法
- 个人信息泄露管理办法
- 专职队员绩效管理办法
- WK22040101001PT 经编基本组织与变化组织
- 2022智慧健康养老服务与管理专业人才培养调研报告
- 新编文学理论课件
- 空调系统维保记录簿表
- 小学数学北师大版三年级下册递等式计算练习300题及答案
- 30道医院放射科医生岗位高频面试问题附考察点及参考回答
- 《高速铁路概论》课程考试题库及答案
- 牙本质过敏症课件
- 未成年人保护法宣传教育
- 【精】人民音乐出版社人音版五年级上册音乐《清晨》课件PPT
- 河南省道路救援收费标准
评论
0/150
提交评论