- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
1、生成服务器证书库 keytool -validity 1095 -genkey -v -alias server -keyalg RSA -keystore E:\ssl\server.keystore -dname CN=,OU=DCI,O=comsys,L=chengdu,ST=sichuan,c=ZH -storepass 123456 -keypass 123456 服务端的密钥库参数“CN”必须与服务端的IP地址相同,否则会报错,客户端的任意。 2、生成客户端证书库 keytool -validity 1095 -genkeypair -v -alias client -keyalg RSA -storetype PKCS12 -keystore E:\ssl\client.p12 -dname CN=DCI,OU=DCI,O=comsys,L=chengdu,ST=sichuan,c=ZH -storepass 123456 -keypass 123456 3、从客户端证书库中导出客户端证书 keytool -export -v -alias client -keystore E:\ssl\client.p12 -storetype PKCS12 -storepass 123456 -rfc -file E:\ssl\client.cer 4、从服务器证书库中导出服务器证书 keytool -export -v -alias server -keystore E:\ssl\server.keystore -storepass 123456 -rfc -file E:\ssl\server.cer 5、生成客户端信任证书库(由服务端证书生成的证书库) keytool -import -v -alias server -file E:\ssl\server.cer -keystore E:\ssl\client.truststore -storepass 123456 信任这个认证,输入Y 6、将客户端证书导入到服务器证书库(使得服务器信任客户端证书) keytool -import -v -alias client -file E:\ssl\client.cer -keystore E:\ssl\server.keystore -storepass 123456 信任这个认证,输入Y 7、查看证书库中的全部证书 keytool -list -keystore E:\ssl\server.keystore -storepass 123456 8、TOMCAT配置 使用文本编辑器编辑${catalina.base}/conf/server.xml 找到Connector port=8443的标签,取消注释,并修改成如下:Connector port=8443 protocol=HTTP/1.1 SSLEnabled=true maxThreads=150 scheme=https secure=true clientAuth=false sslProtocol=TLS keystoreFile=${catalina.base}/key/server.keystore keystorePass=123456 truststoreFile=${catalina.base}/key/server.keystore truststorePass=123456“ keystoreFile:指定服务器密钥库,可以配置成绝对路径,如“D:/key/server.keystore”,本例中是在Tomcat目录中创建了一个名称为key的文件夹,仅供参考。 keystorePass:密钥库生成时的密码 truststoreFile:受信任密钥库,和密钥库相同即可 truststorePass:受信任密钥库密码 9、web.xml配置强制SSL 强制SSL配置,即普通的请求也会重定向为SSL请求 /*:全站使用SSL CONFIDENTIAL: 要保证服务器和客户端之间传输的数据不能够被修改,且不能被第三方查看到 INTEGRAL: 要保证服务器和client之间传输的数据不能够被修改 NONE: 指示容器必须能够在任一的连接上提供数据。(即用HTTP或HTTPS,由客户端来决定) security-constraintweb-resource-collection web-resource-nameUT/web-resource-name url-pattern/*/url-pattern /web-resource-collection user-data-constraint descriptionSSL r
您可能关注的文档
最近下载
- 中西医协同诊治胃息肉的优势及实践题库答案-2025年华医网继续教育.docx VIP
- 第七次全国人口普查(长表)问卷模板.doc VIP
- 2025陕西省从优秀村(社区)干部中考试录用乡镇(街道)机关公务员200人考试备考题库及答案解析.docx VIP
- 铁路系统劳动安全教育培训考试题库资料(含答案).pdf VIP
- 2025陕西省从优秀村(社区)干部中考试录用乡镇(街道)机关公务员200人考试备考试题及答案解析.docx VIP
- 0.中国中铁建筑施工典型异常工况安全处置工作指引宣贯材料.pptx VIP
- 2025陕西省从优秀村(社区)干部中考试录用乡镇(街道)机关公务员200人笔试备考试题及答案解析.docx VIP
- 某能源化工人力资源项目标书.pdf VIP
- 2025年江苏省事业单位管理类《综合知识和能力素质》真题卷(含历年真题精选).docx VIP
- 初中道德与法治教学中榜样教育的现状及对策研究.docx
原创力文档


文档评论(0)