版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
办事器证书安装配置指南(Tomcat6)
一、生成证书请求
1.安装JDK
安装Tomcat需要JDK支持。如果您还没有"K的安装,则可以参考
JavaSEDevelopmentKit(JDK)下载。下载地点:
2.生成keystore文件
生成密钥库文件需要使用JDK的keytool东西。命令行进入JDK下的bin
目录,运行keytool命令。(示例中粗体部门为可自界说部门,请凭据
实际配置情况作相应调解)
keytool-genkey-aliasserver-keyalgRSA-keysize2048-keystore
keystore,jks-storepasspassword
以上命令中,server为私钥别名(-alias),生成的s文件默认放在命令
行当前路径下。
3.生成证书请求文件(CSR)
Keytool-certreq-aliasserver-sigalgMD5withRSA-file
certreq.csr-keystorekeystore,jks-keypasspassword-storepass
password
送命令提示符
■d
C:\Jaua\jdk\bin>kevtool-certreq-aliasserver-sigalgMD5withRSfl-filecertreq.
csr-keystorekeystore.jks-keypasspassword-storepasspassword
C:\Jaua\jdk\bin>
Ld
备份密钥库文件s,并稍后提交证书请求文件r,等候证书签发。
二、导入办事器证书
1.获取办事器证书中级CA证书
为保障办事器证书在客户端的兼容性,办事器证书需要安装两张中级CA
证书(差别品牌证书,可能只有一张中级证书)。
从邮件中获取中级CA证书:
将证书签发邮件中的从BEGIN到END结束的两张中级CA证书内容(包
罗“----BEGINCERTIFICATE-----”和"-----ENDCERTIFICATE-----")
分别粘贴到记事本等文本编辑器中,并修改文件扩展名,生存为r和r
文件。
2.获取办事器证书
您的keystore密码
将证书签发邮件中的从BEGIN到END结束的办事器证书内容(包罗
“-----BEGINCERTIFICATE-----”和“-----ENDCERTIFICATE-----”)
粘贴到记事本等文本编辑器中,并修改文件扩展名,生存为r文件
3.检察Keystore文件内容
进入JDK安装目录下的bin目录,运行keytool命令。
keytool-list-keystoreC:\keystore.jks-storepasspassword
查询到PrivateKeyEntry属性的私钥别名(alias)为server。记着该别
名,在稍后导入办事器证书时需要用到。(示例中粗体部门为可自界说
部门,请凭据实际配置情况作相应调解。)
注意,导入证书时,一定要使用生成证书请求文件时生成的s文件。s
文件丢失或生成新的s文件,都将无法正确导入您的办事器证书。
4.导入证书(如果只有一张中级证书,则只需要导入一张中级证书)
导入第一张中级CA证书
keytool-import-aliasintermediate!-keystore
导入第二张中级CA证书
keytool-import-aliasintermediate2-keystoreC:\keystore.jks
-trustcacerts-storepasspassword-fileC:\in
:\TINDO¥S\systeB32\c*d.exeX
C:\Jaua\jdk\bin>ke</tool-import-aliasintermediatel-keystoreC:\keystore.jks-
trustcacerts-storepasspassword-£ileC:'intermediate]-cer
认证已添加至keystore中
C:\Jaua\jdk\bin>keytool-import-aliasintermediate2-keystoreC:\keystore.jks-
trustcacerts-storepasspassword-fileC:\internediate2.cer
认证已添加至keystore中
t:\Jaua\jdk\bin>,
二]
导入办事器证书
keytool-import-aliasserver-keystoreC:\keystore.jks
-trustcacerts-storepasspassword-fileC:\s
c:C:\fIWDOfS\syste»32\c«d.exeBl日
C:\Java\jdk\bin>keytool-import-aliasserver-keystoreC:xkeystore.jks-t»»ustcai
certs=nAsswnrdileC:\soruer.cei*
队证向复己安装在keyston中
|C:\JAUA\jdk5'n>.
二J
导入办事器证书时,办事器证书的别名必须和私钥别名一致。请留意导
入中级CA证书和导入办事器证书时的提示信息,如果您在导入办事器
证书时使用的别名与私钥别名不一致,将提示“认证已添加至keystore
中”而不是应有的“认证复兴己安装在keystore中”。
证书导入完成,运行keystool命令,再次检察keystore文件内容
keytool-list-keystoreC:\keystore.jks-storepasspassword
c,C:\fIWDOfS\systea32\c«d.exe
C:\Jaua\jdk\bin>keytool-list-keystoreC:\keystore.jks-storepasspassword
Keystore粪等:JKS
Keystore提供者:SUN
您的keystore包含3轴入
internediate2«2009-8-21,trustedCertEntry,
认证指纹<MDS>;CA:D5:A7:99:DD:90:93:60:B8:7C:31:9B:DE:D5:F3:2F
internediatel,2009-8-21,trustedCertEntry,
认证指纹<MD5>:FC:E2-FB:ftB:2D:9n:^:EE:43:17:63:DC:2F:70:2E:4A
server,20098-21,PrivAteKeyEntry,
认证指纹<HD5>:2S:SS:7C:i2:S>0:lE:86:D9:64:61:2F:66:97:B8:D2:lft
C:\Jaua7dk\bin>
二1
三、安装办事器证书
1.单向认证的配置
复制己正确导入认证复兴的keystore,jks文件到Tomcat安装目录下的
conf目录。打开conf目录下的1文件,找到并修改以下内容
<!—
<Connectorport=”8443〃protocol="HTTP/1.1〃
SSLEnabled二〃true”
田axThreads=〃150〃scheme二〃https”
secure=,,true,/
clientAuth二〃false”
sslProtocol=,,TLS/z/>
SSL访问端口
修改为
<Connectorport="443〃protocol="HTTP/1.1〃
SSLEnabled="true”
maxThreads=,/150/zschcmo=〃https〃
secure="true”
keystoreFile=,,conf\keystore.jks,z
keystorePass="password”
clientAuth=〃false〃
sslProtocol=,zTLS/,/>
默认的SSL访问端口号为443,如果使用其他端口号,则您需要使用
https://yourdomain:port的方法来访问您的站点。
2.双向认证的配置
配置双向认证时,您还需要指定客户端认证的信任库文件。客户端认证
信任库文件(truststoreFile)可以和办事器证书密钥库文件
(keystoreFile)为同一个文件,也可以进行独立配置。
示例中使用相同的密钥库文件。您需要首先将客户端认证的根证书以及
中级CA证书导入到客户端认证信任库。
<Connectorport="443〃protocol="HTTP/1.1〃
SSLEnab1ed=〃true”
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 水上项目重大事故隐患判定标准试题
- 跨境电商2025年海外物流配送合同协议
- 口罩生产供应协议2025年税务承担条款
- 2025 小学六年级语文上册综合性学习访谈礼仪指导课件
- 2025 小学六年级语文上册双重否定句改陈述句课件
- 2025年AR眼镜硬件制造协议
- 居家养老陪护合同协议2025年服务协议
- 天津市河北区2025年九年级上学期期末数学试题附答案
- 航空选拔面试题及答案
- 铁路货运面试题目及答案
- 2026年郑州电力高等专科学校单招职业技能测试题库及完整答案详解1套
- 2025年渭南市“县管镇聘村用”专项医疗人才招聘核销岗位笔试参考题库及答案解析
- 房间清洁协议书
- 山东名校考试联盟2025年12月高三年级阶段性检测化学(含答案)
- 建筑工程预算编制案例分析(别墅项目)
- 全国中学生地理奥林匹克竞赛试题及答案
- 病理学教学大纲
- 新东方招生合同范本
- 阿里斯顿培训知识大全课件
- ISO 9001(DIS)-2026与ISO 9001-2015《质量管理体系要求》主要变化对比说明(2025年9月)
- 水利监理安全管理制度
评论
0/150
提交评论