posts - 3,  comments - 1,  trackbacks - 0

          準備

          1。ca服務器

          2。ca根證書及私鑰

          步驟

          1。申請keystore,使用ca根證書及密碼

          E:\java\jdk14\bin>keytool -import -file E:\coa\cert\itrusca-win.crt -keypass huatong -keystore E:\coa\cert\huatong_keystore -storepass huatong

          2。制造服務器私鑰,使用上步生成的keystore及密碼

          keytool -genkey -alias tomcat_server -validity 365 -keyalg RSA -keysize 1024 -keypass huatong -storepass huatong -dname "cn=NightBox, ou=department, o=company, l=Beijing, st=Beijing, c=CN" -keystore E:\coa\cert\huatong_keystore

          3。產生申請文件,然后在ca上申請服務器證書,保存為server_cert.cer

          keytool -certreq -alias tomcat_server -sigalg MD5withRSA -file E:\coa\cert\server.csr -keypass huatong -keystore E:\coa\cert\huatong_keystore -storepass huatong

          4。導入ca根證書到JRE

          keytool -import -v -trustcacerts -storepass changeit -alias itrus_ca_root -file E:\coa\cert\itrusca-win.crt -keystore E:\java\jdk14\jre\lib\security\cacerts

          5。導入根證書到keystore

          keytool -import -v -trustcacerts -storepass huatong -alias itrus_ca_root -file E:\coa\cert\itrusca-win.crt -keystore E:\coa\cert\huatong_keystore

          6。導入服務器證書到keystore

          keytool -import -v -trustcacerts -storepass huatong -alias tomcat_server -file E:\coa\cert\server_cert.cer -keystore E:\coa\cert\huatong_keystore

          7。修改tomcat的server.xml

          <Connector port="8443"
                         maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
                         enableLookups="false" disableUploadTimeout="true"
                         acceptCount="100" debug="0" scheme="https" secure="true"
                         clientAuth="true" sslProtocol="TLS"
                  keystoreFile="E:\coa\cert\huatong_keystore"  keystorePass="huatong"     
          />

          posted on 2005-10-19 15:59 夜來風雨聲 閱讀(313) 評論(0)  編輯  收藏 所屬分類: Server

          <2025年5月>
          27282930123
          45678910
          11121314151617
          18192021222324
          25262728293031
          1234567

          常用鏈接

          留言簿(1)

          隨筆檔案

          文章分類

          文章檔案

          收藏夾

          技術

          搜索

          •  

          最新評論

          • 1.?re: Tomcat ssl配置補充
          • 您好:
            我也出現了這樣的問題
            keytool錯誤: java.lang.Exception: 無法從回復中建立鏈接

            具體是怎么解決的?能解釋一下么?謝謝了
          • --benben

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 泸水县| 宁津县| 佛坪县| 红桥区| 莲花县| 宁乡县| 丹棱县| 商城县| 潼南县| 淮阳县| 慈溪市| 乳源| 沐川县| 富阳市| 桃园县| 惠水县| 盘锦市| 赤水市| 朝阳市| 东莞市| 龙胜| 昆山市| 民权县| 广河县| 新绛县| 肥西县| 祥云县| 同德县| 新河县| 巴彦淖尔市| 班戈县| 吉木萨尔县| 罗平县| 广元市| 垫江县| 东明县| 湖州市| 青铜峡市| 静宁县| 伊金霍洛旗| 灌云县|