GlassFish Server配置https访问方式

来源:互联网 发布:淘宝 详情 助理 编辑:程序博客网 时间:2024/05/22 06:59



 

GlassFish Server是支持https访问方式,下述自定配置

 

 cd %glassfish_home%\domains\teras_domain\config

 

 生成keystore文件,命令如下

             keytool -genkeypair -keyalg RSA -keystore custom_store.jks -validity 365 -aliascustom

            会依次提示CN=hostname, OU=custom, O=custom, L=dl, ST=dl,C=cn

            keytool命令是"%JAVA_HOME%"\bin下的,提前量。

            CN尽量使用访问PC名称,其余的随意即可。

             custom自定一个标识(使用步2的即可)

            custom_store自定一个store名称。

            365时间


  keytool -export -alias custom -file%localpath%\custom_name.crt -keystore custom_store.jks –storepasschangeit

            custom自定一个标识(使用步2的即可)

            custom_name 自定一个证书名称。

           changeit随便定个。

 

4 修改%glassfish_home%\domains\teras_domain\config下的domain.xml文件

           <jvm-options>-Djavax.net.ssl.keyStore=${com.sun.aas.instanceRoot}/config/custom_store.jks</jvm-options>

          然后,Perform a globalreplace of “s1as” with “custom”. “custom” is the alias you usedin the previous steps.

 

5操作,将信任证书追加到jresecuritykeystore中。

           keytool -import -%JAVA_HOME%\jre\lib\security\cacerts -file custom_name.crt-aliascustom

          如果cacerts拒绝访问,则需要用管理员身份启动命令行窗口

 

 

 

小部分参照http://www.luv2code.com/2012/05/09/configure-ssl-on-glassfish-with-godaddy-certificate/

 



 


0 0
原创粉丝点击