使用JDK的keytool来为Tomcat配置SSL认证(二)
来源:互联网 发布:java怎么计算时间差 编辑:程序博客网 时间:2024/05/17 04:28
2 单向认证
2.1 生成证书
keytool -genkey -v -alias tomcat -keyalg RSA -keystore tomcat.keystore -dname "CN=127.0.0.1,OU=sy,O=sy,L=sy,ST=ln,C=cn" -validity 3650 -storepass 123456 -keypass 123456
生成证书库tomcat.keystore
2.2 配置Tomcat服务器
Tomcat根目录下的/conf/server.xml
注:(1)证书库tomcat.keystore放在Tomcat根目录下的/ etc /下,etc为我自己建立的文件夹。
3双向认证
2.1 为服务端生成证书
keytool -genkey -v -alias tomcat -keyalg RSA -keystore tomcat.keystore -dname "CN=127.0.0.1,OU=sy,O=sy,L=sy,ST=ln,C=cn" -validity 3650 -storepass 123456 -keypass 123456
生成证书库tomcat.keystore
2.2 为客户端生成证书
keytool -genkey -v -alias ceshi -keyalg RSA -storetype PKCS12 -keystore ceshi.p12 -dname "CN=ceshi,OU=sy,O=sy,L=sy,ST=ln,C=cn " -validity 3650 -storepass 123456 -keypass 123456"
2.3 服务器信任客户端证书
keytool -export -alias ceshi -keystore ceshi.p12 -storetype PKCS12 -storepass 123456 -rfc -file ceshi.cer
keytool -import -alias ceshi -v -file ceshi.cer -keystore tomcat.keystore -storepass 123456
2.4 配置Tomcat服务器
Tomcat根目录下的/conf/server.xml
<!-- Define a SSL HTTP/1.1 Connector on port 8443
<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
注:(1)服务端证书库和信任证书库同时用tomcat.keystore放在Tomcat根目录下的/ etc /下,etc为我自己建立的文件夹。
- 使用JDK的keytool来为Tomcat配置SSL认证(二)
- 使用JDK的keytool来为Tomcat配置SSL认证(三)
- 使用JDK的keytool来为Tomcat配置SSL认证(一)
- tomcat5.5的SSL认证的配置(使用JDK算来keytool生成密钥)
- 使用java内置keytool配置tomcat双向SSL认证
- 用keytool 生成证书配置tomcat ssl双向认证
- keytool生成keystore、truststore、证书以及SSL单向认证在服务端tomcat和客户端的配置
- keytool生成keystore、truststore、证书以及SSL单向认证在服务端tomcat和客户端的配置
- 使用Openssl为Tomcat配置SSL(双向认证)
- tomcat5.5的SSL认证的配置(使用keytool生成密钥)
- Ubuntu下利用JDK的Keytool配置Tomcat7.0的SSL协议(单向认证简易版)
- keytool tomcat 启动ssl(单向认证)
- Tomcat服务器配置https认证(使用keytool生成证书)
- 配置Tomcat SSL认证...
- Tomcat配置SSL认证
- TOMCAT配置SSL认证
- 使用keytool生成SSL双向认证
- Tomcat双向SSL认证的配置
- Corporate Identity poj3450
- pl sql整理
- SharePoint 2013 中使用 JavaScript Like 和Unlike list item/page/document
- C#笔记
- JNotify使用
- 使用JDK的keytool来为Tomcat配置SSL认证(二)
- Eclipse下设置github开发环境
- .NET设计模式(3):抽象工厂模式(Abstract Factory)
- ubuntu13.04下安装Xen虚拟机
- 用例设经典面试题
- 【算法导论】二叉树的广度优先遍历
- 【转】正则表达式30分钟入门教程
- 高级rman功能之恢复目录简介
- 关于socket通信中在connect()遇到的Operation now in progress错误