標籤:秘鑰 匯出 運行 ram ssl tls tor image als
這裡利用java的keytool工具產生認證:
1、cd進入java/bin目錄下
運行命令keytool 可以查看協助
keytool -genkey -alias demo -keyalg RSA -keystore demo.jks
-alias後面跟的是唯一別名,-keystore後面填儲存秘鑰對的檔案路徑
keytool -export -alias demo-storepass 123456 -keystore demo.jks -file demo.cer
這裡是匯出認證給用戶端使用。
接下來就是在tomcat伺服器裡配置認證了
附上在tomcat中的配置,在tomcat下的conf/server.xml中:
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile=".jks檔案路徑" keystorePass="密碼" />
我這裡使用ofbiz,所以是在framework/base/config/ofbiz-containers.xml中配置
<property name="keystoreFile" value="framework/base/config/demo.jks"/> <property name="keystorePass" value="123456"/> <property name="keystoreType" value="JKS"/> <property name="sslProtocol" value="TLS"/>
關於jdk認證的產生http://www.cnblogs.com/youxia/p/java002.html#_label2 這個部落格寫的很清楚。
ofbiz https認證