標籤:
第1步: 產生 server key :
以命令列方式切換到目錄%TOMCAT_HOME%,在command命令列輸入如下命令(jdk1.4以上帶的工具):
keytool -genkey -alias tomcat -keyalg RSA -keypass changeit -storepass changeit -keystore server.keystore -validity 3600
使用者名稱輸入欄位名,如localhost(開發或測試用)或hostname.domainname(使用者擁有的網域名稱),其它全部以 enter 跳過,最後確認,此時會在%TOMCAT_HOME%下產生server.keystore 檔案
註:參數 -validity 指認證的有效期間(天),預設有效期間很短,只有90天。
2. 將認證匯入的JDK的認證信任庫中:
這步對於Tomcat的SSL配置不是必須,但對於CAS SSO是必須的,否則會出現如下錯誤:edu.yale.its.tp.cas.client.CASAuthenticationException: Unable to validate ProxyTicketValidator。。。
匯入處理程序分2步,第一步是匯出認證,第二步是匯入到認證信任庫,命令如下:
keytool -export -trustcacerts -alias tomcat -file server.cer -keystore server.keystore -storepass changeit
keytool -import -trustcacerts -alias tomcat -file server.cer -keystore %JAVA_HOME%/jre/lib/security/cacerts -storepass changeit
如果有提示,輸入Y就可以了。
其他有用keytool命令(列出信任認證庫中所有已有認證,刪除庫中某個認證):
keytool -list -v -keystore D:/sdks/jdk1.5.0_11/jre/lib/security/cacerts
keytool -delete -trustcacerts -alias tomcat -keystore D:/sdks/jdk1.5.0_11/jre/lib/security/cacerts -storepass changeit
3.配置TOMCAT :
將如下代碼寫入E:\tomcat\tomcat1\conf\server.xml檔案中
| <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="200" scheme="https" secure="true" sslProtocol="TLS" keystoreFile="E:/tomcat/tomcat1/ server.keystore" keystorePass="changeit"/> |
tomcat設定https訪問