- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
比亚迪培训讲义
在 J2EE 中使用数字证书
深圳市金蝶中间件有限公司
2007 年 12 月
Table of Contents
1 数字证书使用的场合3
2 数字证书的颁发3
2.1 概述3
2.2 创建自签名 CA3
2.2.1 生成ca 私钥3
2.2.2 生成ca 待签名证书4
2.2.3 用 CA 私钥进行自签名,得到自签名的 CA 根证书4
2.2.4 f 配置文档5
2.3 颁发服务器证书7
2.3.1 生成服务器私钥对及自签名证书7
2.3.2 生成服务器待签名证书7
2.3.3 请求 CA 签名服务器待签名证书,得到经 CA 签名的服务器证书8
2.3.4 把 CA 根证书导入密钥库 mykeystore8
2.3.5 把经过 CA 签名的服务器证书导入密钥库 mykeystore8
2.4 颁发客户端证书9
2.4.1 生成客户端私钥9
2.4.2 生成客户端待签名证书9
2.4.3 请求 CA 签名客户端待签名证书,得到经 CA 签名的客户端证书10
生成客户端的个人证书client.p1210
2.5 CA 根证书导入客户端11
2.6 个人证书导入客户端11
3 在 J2EE 中使用证书11
3.1 配置 L 双向认证11
3.1.1 服务器端密钥库和信任库12
3.1.2 修改 Muxer 服务12
3.1.3 修改 SecurityService 服务13
3.2 在程序中获取证书信息13
4 练习13
5 附录14
5.1 L v3 的处理步骤14
5.2 命令行调试 L 证书14
1 数字证书使用的场合
● 加密传输
● 机器比较固定
● 使用USB Key
2 数字证书的颁发
2.1 概述
数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的
文件。证书授权中心(CA )对证书的数字签名过程即为证书的颁发过程。
CA 非常重要!企业范围内,建议自建 CA,或者采用可信任的证书颁发机构的ROOT
CA 。
下面介绍使用 Openssl ( )结合JDK 自带的keytool 工具来产生
CA 证书、服务器证书以及可导入浏览器的 PKCS#12 格式个人证书。
2.2 创建自签名 CA
设置系统环境变量Path 指向 Openssl 的bin 目录
建立工作目录:
mkdir ca
cd ca
2.2.1 生成 ca 私钥
openssl dsaparam -out dsaparam 1024
openssl gendsa -out dsakey dsaparam
2.2.2 生成 ca 待签名证书
openssl req -new -out ca-req.csr -key dsakey -config ..\f
2.2.3 用 CA 私钥进行自签名,得到自签名的 CA 根证书
openssl x509 -req -in ca-req.csr -out ca-cert.cer -signkey dsakey -days 365
至此,自签名 CA 根证书制作完毕。当前目录下将产生四个文件,分别是:
● ca-cert.cer
● ca-req.csr
● dsakey
● dsaparam
2.2.4 f 配置文档
#
# Leay example configuration file.
# This is mostly being used for generation of certificate requests.
#
RANDFILE = .rnd
####################################################################
[ ca
您可能关注的文档
- 劳动争议案件代理词(精典)讲述.doc
- 以下有关运算器描述.doc
- 消防系统各种疑问幻灯片.doc
- 动画制作基本要求.doc
- 2015-2016学年自考《计算机基础及程序设计》试卷A答案.doc
- 珠海长隆旅游和酒店住宿全攻略.doc
- 管理学原理第2阶段测试题2a介绍.doc
- 工程材料第3阶段测试题_附件.doc
- 第一章 Computer English.doc
- 英语娱乐新闻的语言特点和其翻译策略.doc
- 江苏省百校联考2024-2025学年高一下学期5月月考语文试卷及答案.docx
- 2025年高考作文素材积累之考前必读时评文章16篇.docx
- 2025年高考作文备考押题预测:中国精神.docx
- 2025届湖北省恩施州巴东县中考生物最后冲刺卷含解析.doc
- 云南省临沧市镇康县重点中学2025届十校联考最后历史试题含解析.doc
- 江苏省靖江外国语学校2025届中考适应性考试生物试题含解析.doc
- 山东省淄博市周村县2025届中考化学全真模拟试卷含解析.doc
- 迪卡侬环境要求详解.pptx
- DB32_T 4502-2023 企业质量文化建设评价规范.pdf
- DB32_T 4489-2023 市场监管行政审批远程评审工作规程.pdf
文档评论(0)