標籤:tomcat security https
一、 數位簽章認證製作
1、 用jdk內建的keytool工具產生認證;
2、 匯出認證;
3、 交給CA簽名認證;
注意:製作詳細步驟樣本參見附錄。
二、修改server.xml檔案
修改conf/server.xml,添加以下配置
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="e:/csp_local/keys/keystoreA"(數位憑證庫存放位置)
keystorePass="changeit"/>(數位憑證庫密碼)
附錄
數位簽章認證製作樣本
假定:待產生的認證所代表的網域名稱為sso.digitalchina.com,所在城市為beijing,國家CN,別名tomcat,待產生的認證存放到目前的目錄下的認證庫中,認證庫名稱keystoreA。
1、 產生待簽署憑證
keytool –genkey –alias tomcat –keyalg RSA –keystore keystoreA –storepass changeit
執行以上命令,按提示輸入:
您的名字與姓氏是什麼(提示):sso.digitalchina.com(輸入)
您的組織單位名稱是什麼(提示):digitalchina.com(輸入)
您的組織名稱是什麼(提示):sso(輸入)
您所在的城市或地區名稱是什麼(提示):beijing(輸入)
您所在的州或省份名稱是什麼(提示):beijing(輸入)
該單位的兩字母國家代碼是什麼(提示):CN(輸入)
CN=sso.digitalchina.com,OU=digitalchina.com,O=sso,L=beijing,ST=beijing,C=CN 正確嗎? [否] (提示):y(輸入)
輸入<digitalchina>的主密碼(如果和keystore密碼相同按斷行符號):斷行符號
經過以上步驟後會在目前的目錄下組建檔案keystoreA。
2、 匯出待簽署憑證
匯出到目前的目錄下的cert目錄下
keytool –export –alias tomcat –file cert/tomcat.jks –keystore keystoreA –storepass changeit
執行完以上命令後,會在cert目錄下產生認證檔案tomcat.jks。
3、 匯入待簽署憑證
需要將認證匯入到預設認證庫,即$JAVA_HOME/jre/lib/security/cacerts中,假設該認證庫預設密碼為changeit,則需要執行以下匯入命令。
keytool -import -alias tomcat -file cert/tomcat.jks -keystore $JAVA_HOME/jre/lib/security/cacerts -storepass changeit
執行以上命令即可匯入到當前環境的虛擬機器中。
Tomcat伺服器https協議配置簡介