posts - 3,  comments - 1,  trackbacks - 0

          準備

          1。ca服務器

          2。ca根證書及私鑰

          步驟

          1。申請keystore,使用ca根證書及密碼

          E:\java\jdk14\bin>keytool -import -file E:\coa\cert\itrusca-win.crt -keypass huatong -keystore E:\coa\cert\huatong_keystore -storepass huatong

          2。制造服務器私鑰,使用上步生成的keystore及密碼

          keytool -genkey -alias tomcat_server -validity 365 -keyalg RSA -keysize 1024 -keypass huatong -storepass huatong -dname "cn=NightBox, ou=department, o=company, l=Beijing, st=Beijing, c=CN" -keystore E:\coa\cert\huatong_keystore

          3。產生申請文件,然后在ca上申請服務器證書,保存為server_cert.cer

          keytool -certreq -alias tomcat_server -sigalg MD5withRSA -file E:\coa\cert\server.csr -keypass huatong -keystore E:\coa\cert\huatong_keystore -storepass huatong

          4。導入ca根證書到JRE

          keytool -import -v -trustcacerts -storepass changeit -alias itrus_ca_root -file E:\coa\cert\itrusca-win.crt -keystore E:\java\jdk14\jre\lib\security\cacerts

          5。導入根證書到keystore

          keytool -import -v -trustcacerts -storepass huatong -alias itrus_ca_root -file E:\coa\cert\itrusca-win.crt -keystore E:\coa\cert\huatong_keystore

          6。導入服務器證書到keystore

          keytool -import -v -trustcacerts -storepass huatong -alias tomcat_server -file E:\coa\cert\server_cert.cer -keystore E:\coa\cert\huatong_keystore

          7。修改tomcat的server.xml

          <Connector port="8443"
                         maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
                         enableLookups="false" disableUploadTimeout="true"
                         acceptCount="100" debug="0" scheme="https" secure="true"
                         clientAuth="true" sslProtocol="TLS"
                  keystoreFile="E:\coa\cert\huatong_keystore"  keystorePass="huatong"     
          />

          posted on 2005-10-19 15:59 夜來風雨聲 閱讀(318) 評論(0)  編輯  收藏 所屬分類: Server

          <2025年7月>
          293012345
          6789101112
          13141516171819
          20212223242526
          272829303112
          3456789

          常用鏈接

          留言簿(1)

          隨筆檔案

          文章分類

          文章檔案

          收藏夾

          技術

          搜索

          •  

          最新評論

          • 1.?re: Tomcat ssl配置補充
          • 您好:
            我也出現了這樣的問題
            keytool錯誤: java.lang.Exception: 無法從回復中建立鏈接

            具體是怎么解決的?能解釋一下么?謝謝了
          • --benben

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 米林县| 西充县| 兴和县| 林甸县| 布尔津县| 社旗县| 松潘县| 成安县| 砀山县| 石首市| 开封市| 金昌市| 剑河县| 友谊县| 建瓯市| 林甸县| 宁武县| 额尔古纳市| 宜都市| 绥中县| 秦皇岛市| 历史| 独山县| 海盐县| 荃湾区| 神农架林区| 鹤山市| 霍林郭勒市| 宽城| 定陶县| 商洛市| 呼和浩特市| 钟山县| 库尔勒市| 喜德县| 凤翔县| 伽师县| 汉阴县| 贵德县| 子长县| 津市市|