温馨提示:本站仅提供公开网络链接索引服务,不存储、不篡改任何第三方内容,所有内容版权归原作者所有
AI智能索引来源:http://www.1905.net/qifu/help/84.html
点击访问原文链接

服务器证书安装配置指南(Tomcat 7)-域名店--域名抢注,域名注册,权重域名注册

服务器证书安装配置指南(Tomcat 7)-域名店--域名抢注,域名注册,权重域名注册 账户登录新用户注册 帮助中心 积分集市 顶部固定 域名店--域名抢注,域名注册,权重域名注册 域名查询 高PR域名 高权重域名 高搜狗收录 高百度收录 高百度反链 高外链域名 高年龄域名 拼音域名 纯数字域名 Newg抢注 域名抢注 过期域名查询 批量预定域名 我预定的域名 我参与的竞价 我已得标域名 免保证金预定 03-03删除域名03-04删除域名03-05删除域名03-06删除域名 下载删除列表 域名竞价 竞价中的域名 我参与的竞价 我关注的竞价 竞价结束域名 Newg抢注竞价 域名注册 我要注册域名 批量注册域名 我要转入域名 外部域名入库 我要续费域名 域名价格总览 我的域名管理 注册已删除域名 一口价 出售中的域名 我出售的域名 委托购买域名 我购买的域名 我关注的域名 违约认购域名 云产品 GMSSH授权码 SSL证书 企业邮箱 探索/发现 域名资讯 新闻公告 域名经纪 委托购买 我的委托 委托出售 成交案例 域名工具 Whois 建站历史 备案查询 拦截检测 百度相关 发现更多... 快速通道 积分集市 帮助中心 登录/注册 管理中心 域名管理 我的域名 模板管理 PUSH域名 域名转入 外部入库 批量操作 抢注管理 添加预定域名 我预定的域名 我参与的竞价 竞价结束域名 已得标的域名 过期域名提醒 我是卖家 我要卖域名 正在出售域名 已经出售域名 已经下架域名 我的店铺管理 域名出售页 我是买家 批量购买域名 我购买的域名 我关注的域名 我收藏的店铺 申请委托购买 我的委托购买 账户管理 我的账户 操作保护 密码修改 认证中心 站内消息 我的积分 财务管理 在线充值 资金明细 申请发票 信用额度 我的优惠券 高级会员 升级高级会员 我收藏的域名 个性查询设置 域名备注 客服服务 提交问题 我的问题 帮助中心 搜索域名/功能..   历史记录  帮助中心 问题搜索 首页 > 帮助中心 > 服务器证书安装配置指南(Tomcat 7) 更新时间:2024-11-12 一、 生成证书请求

1. 安装JDK

安装Tomcat需要JDK支持。如果您还没有JDK的安装,则可以参考

Java SE Development Kit (JDK) 下载。下载地址:

http://java.sun.com/javase/downloads/index.jsp

2. 生成keystore文件

生成密钥库文件keystore.jks需要使用JDK的keytool工具。命令行进入JDK下的bin目录,运行keytool命令。(示例中粗体部分为可自定义部分,请根据实际配置情况作相应调整)

keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore keystore.jks -storepass password

以上命令中,server为私钥别名(-alias),生成的keystore.jks文件默认放在命令行当前路径下。

3. 生成证书请求文件(CSR)

Keytool -certreq -alias server -sigalg MD5withRSA -file certreq.csr -keystore keystore.jks -keypass password -storepass password

备份密钥库文件keystore.jks,并稍后提交证书请求文件certreq.csr,等待证书签发。

二、 导入服务器证书

1. 获取EV服务器证书中级CA证书

为保障EV服务器证书在IE7以下客户端的兼容性,EV服务器证书需要安装两张中级CA证书。

从邮件中获取中级CA证书:

将证书签发邮件中的从BEGIN到 END结束的两张中级CA证书内容(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)分别粘贴到记事本等文本编辑器中,并修改文件扩展名,保存为intermediate1.cer和intermediate2.cer文件。

2. 获取EV服务器证书

将证书签发邮件中的从BEGIN到 END结束的服务器证书内容(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)粘贴到记事本等文本编辑器中,并修改文件扩展名,保存为server.cer文件

3. 查看Keystore文件内容

进入JDK安装目录下的bin目录,运行keytool命令。

keytool -list -keystore C:\keystore.jks -storepass password(您的keystore密码)

查询到PrivateKeyEntry属性的私钥别名(alias)为server。记住该别名,在稍后导入服务器证书时需要用到。(示例中粗体部分为可自定义部分,请根据实际配置情况作相应调整。)

注意,导入证书时,一定要使用生成证书请求文件时生成的keystore.jks文件。keystore.jks文件丢失或生成新的keystore.jks文件,都将无法正确导入您的服务器证书。

4. 导入证书

导入第一张中级CA证书

keytool -import -alias intermediate1 -keystore C:\keystore.jks -trustcacerts -storepass password -file C:\intermediate1.cer

导入第二张中级CA证书

keytool -import -alias intermediate2 -keystore C:\keystore.jks -trustcacerts -storepass password -file C:\intermediate2.cer

导入服务器证书

keytool -import -alias server -keystore C:\keystore.jks -trustcacerts -storepass password -file C:\server.cer(私钥的别名)

导入服务器证书时,服务器证书的别名必须和私钥别名一致。请留意导入中级CA证书和导入服务器证书时的提示信息,如果您在导入服务器证书时使用的别名与私钥别名不一致,将提示“认证已添加至keystore中”而不是应有的“认证回复已安装在keystore中”。

证书导入完成,运行keystool命令,再次查看keystore文件内容

keytool -list -keystore C:\keystore.jks -storepass password

三、 安装服务器证书

1. 单向认证的配置

复制已正确导入认证回复的keystore.jks文件到Tomcat安装目录下的conf目录。打开conf目录下的server.xml文件,找到并修改以下内容

maxThreads="150" scheme="https" secure="true"

clientAuth="false" sslProtocol="TLS" />

-->

修改为

port="443" SSLEnabled="true"(SSL访问端口)

maxThreads="150" scheme="https" secure="true"

keystoreFile="conf\keystore.jks" keystorePass="password"

clientAuth="false" sslProtocol="TLS" />

默认的SSL访问端口号为443,如果使用其他端口号,则您需要使用https://yourdomain:port的方式来访问您的站点。

2. 双向认证的配置

配置双向认证时,您还需要指定客户端认证的信任库文件。客户端认证信任库文件(truststoreFile)可以和服务器证书密钥库文件(keystoreFile)为同一个文件,也可以进行独立配置。

示例中使用相同的密钥库文件。您需要首先将客户端认证的根证书以及中级CA证书导入到客户端认证信任库。

port="443" SSLEnabled="true"

maxThreads="150" scheme="https" secure="true"

keystoreFile="conf\keystore.jks" keystorePass="password"

truststoreFile="conf\keystore.jks" truststorePass="password"

clientAuth="true" sslProtocol="TLS" />

3. 访问测试

重启Tomcat,访问https://youdomain:port,测试证书的安装。

四、 服务器证书的备份及恢复

在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便。

1. 服务器证书的备份

备份服务器证书密钥库文件keystore.jks文件即可完成服务器证书的备份操作。

2. 服务器证书的恢复

请参照服务器证书安装部分,将服务器证书密钥库keystore.jks文件恢复到您的服务器上,并修改配置文件,恢复服务器证书的应用。

上一篇: 域名解析TTL值设置为多少合适? 下一篇: 服务器证书安装配置指南(Weblogic 10) 分类导航 常见问题 SSL服务证书 高防DNS 商标注册 新手指南 企业建站 网站优化 企业邮箱 相关协议 云服务器 网站公告 虚拟主机 ICP备案 dns加速 企业邮箱(1) 现行有效协议 废止失效协议

智能索引记录