posts - 3,  comments - 1,  trackbacks - 0

          準備

          1。ca服務器

          2。ca根證書及私鑰

          步驟

          1。申請keystore,使用ca根證書及密碼

          E:\java\jdk14\bin>keytool -import -file E:\coa\cert\itrusca-win.crt -keypass huatong -keystore E:\coa\cert\huatong_keystore -storepass huatong

          2。制造服務器私鑰,使用上步生成的keystore及密碼

          keytool -genkey -alias tomcat_server -validity 365 -keyalg RSA -keysize 1024 -keypass huatong -storepass huatong -dname "cn=NightBox, ou=department, o=company, l=Beijing, st=Beijing, c=CN" -keystore E:\coa\cert\huatong_keystore

          3。產生申請文件,然后在ca上申請服務器證書,保存為server_cert.cer

          keytool -certreq -alias tomcat_server -sigalg MD5withRSA -file E:\coa\cert\server.csr -keypass huatong -keystore E:\coa\cert\huatong_keystore -storepass huatong

          4。導入ca根證書到JRE

          keytool -import -v -trustcacerts -storepass changeit -alias itrus_ca_root -file E:\coa\cert\itrusca-win.crt -keystore E:\java\jdk14\jre\lib\security\cacerts

          5。導入根證書到keystore

          keytool -import -v -trustcacerts -storepass huatong -alias itrus_ca_root -file E:\coa\cert\itrusca-win.crt -keystore E:\coa\cert\huatong_keystore

          6。導入服務器證書到keystore

          keytool -import -v -trustcacerts -storepass huatong -alias tomcat_server -file E:\coa\cert\server_cert.cer -keystore E:\coa\cert\huatong_keystore

          7。修改tomcat的server.xml

          <Connector port="8443"
                         maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
                         enableLookups="false" disableUploadTimeout="true"
                         acceptCount="100" debug="0" scheme="https" secure="true"
                         clientAuth="true" sslProtocol="TLS"
                  keystoreFile="E:\coa\cert\huatong_keystore"  keystorePass="huatong"     
          />

          posted on 2005-10-19 15:59 夜來風雨聲 閱讀(313) 評論(0)  編輯  收藏 所屬分類: Server

          <2025年5月>
          27282930123
          45678910
          11121314151617
          18192021222324
          25262728293031
          1234567

          常用鏈接

          留言簿(1)

          隨筆檔案

          文章分類

          文章檔案

          收藏夾

          技術

          搜索

          •  

          最新評論

          • 1.?re: Tomcat ssl配置補充
          • 您好:
            我也出現了這樣的問題
            keytool錯誤: java.lang.Exception: 無法從回復中建立鏈接

            具體是怎么解決的?能解釋一下么?謝謝了
          • --benben

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 双峰县| 诸暨市| 邯郸县| 青田县| 包头市| 义马市| 西贡区| 沁水县| 许昌县| 濉溪县| 原平市| 张家港市| 平原县| 海安县| 桦甸市| 伊宁县| 汝南县| 军事| 那坡县| 宁武县| 益阳市| 固安县| 佛冈县| 沁源县| 常宁市| 凤山市| 扶余县| 孝昌县| 周至县| 桦川县| 东海县| 长沙县| 临沂市| 宁明县| 谢通门县| 秦皇岛市| 新河县| 固原市| 郸城县| 三明市| 兴国县|