- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
Linux配置Tomcat实现双向SSL认证
(使用keytool工具生成证书)
Linux配置Tomcat实现双向SSL认证(使用keytool工具生成证书)
一、为tomcat服务器生成证书(tomcat8.5)
1
keytool-genkey-aliastomcat-keystoretomcat.keystore-keyalgRSA-validity36500
其中keystorepassword自己随便设置即可。
Whatisyourfirstandlastname?必须是tomcat部署主机的域名或者IP[如:或者](就是你将来要在浏览器中输入的访问地址),否则浏览器会弹出警告窗口,提示用户证书与所在域不匹配。在本地做开发测试时,应填入“localhost”。
二、生成客户端证书
1
keytool-genkey-v-aliasmykey-keystoremykey.p12-storetypePKCS12-keyalgRSA-validity180-keysize2048
其中内容随便填即可。
三、让服务器信任客户端证书
1、由于是双向SSL认证,服务器必须要信任客户端证书,因此,必须把客户端证书添加为服务器的信任认证。因不能直接将PKCS12格式的证书库导入服务器证书库,首先需要将客户端证书导出为一个单独的CER文件。
1
2
keytool-export-aliasmykey-keystoremykey.p12-storetypePKCS12-storepass你设置的证书密钥-rfc-filemykey.cer
keytool-keystoregwsem.keystore-export-aliastomcat-filegwsem.cer
2、然后将该文件导入到服务器证书中
1
keytool-import-v-filemykey.cer-keystoretomcat.keystore
3、我们可以验证一下是否成功将客户端证书加入到服务器证书库中
1
keytool-list-keystoretomcat.keystore
四、让客户端信任服务器证书
由于是双向SSL认证,客户端也要验证服务器证书,因此,必须把服务器证书添加到浏览的“受信任的根证书颁发机构”。由于不能直接将keystore格式的证书库导入,这里需要把服务器证书导出为一个单独的CER文件。
1
keytool-keystoretomcat.keystore-export-aliastomcat-filetomcat.cer
目前我们生成了如下四个文件,其中tomcat.keystore用于配置服务器,mykey.p12和tomcat.cer提供给客户端进行证书导入
五、配置tomcat服务器server.xml文件(tomcat根目录的conf文件夹)
找到Connectorport=8443那里,把注释去掉并修改
clientAuth:设置是否双向验证,默认为false,设置为true代表双向验证
keystoreFile:服务器证书文件路径
keystorePass:服务器证书密码
truststoreFile:用来验证客户端证书的根证书,此例中就是服务器证书
truststorePass:根证书密码
配置完记得重启tomcat服务器
注意:tomcat10修改的内容和8,9不一样!
六、在客户端导入证书
1.导入mykey.p12客户端证书
2.导入tomcat.cer,将证书添加到“受信任的根证书颁发机构”
如果安装证书之前浏览器处于打开状态,需要重启浏览器。
七、访问服务器测试
本次会话已经实现SSL双向认证。
附录:keytool工具使用方法
您可能关注的文档
- Linux的远程桌面设置指南.docx
- 汽车美容装饰售后流程.docx
- 人音版音乐五年级下册教师教学能力提升计划.docx
- 三年级语文教师专业发展措施.docx
- 上学期家长学校亲子关系指导计划.docx
- 三年级数学冷门知识教学计划.docx
- 人力资源PIP绩效改进计划.docx
- 人教版PEP五年级英语上册线上教学计划.docx
- 人教版美术课四年级下册教学计划.docx
- 三年级下册信息技术课程内容细化计划.docx
- 2025AACR十大热门靶点推荐和解读报告52页.docx
- 财务部管理报表.xlsx
- 高中物理新人教版选修3-1课件第二章恒定电流第7节闭合电路欧姆定律.ppt
- 第三单元知识梳理(课件)-三年级语文下册单元复习(部编版).pptx
- 俄罗斯知识点训练课件-七年级地理下学期人教版(2024).pptx
- 课外古诗词诵读龟虽寿-八年级语文上学期课内课件(统编版).pptx
- 高三语文二轮复习课件第七部分实用类文本阅读7.2.1.ppt
- 高考物理人教版一轮复习课件第4章第3讲圆周运动.ppt
- 高考英语一轮复习课件53Lifeinthefuture.ppt
- 2025-2030衣柜行业风险投资发展分析及投资融资策略研究报告.docx
最近下载
- 乍得城网立项建设可行性分析论证研究报告.doc VIP
- 风力发电场生产准备导则 NB/T 10217-2019.pdf VIP
- 部编版三年级(上册)语文写字表生字描红字帖.pdf VIP
- 译林小学英语五上U1-2单元综合试卷(含听力和答案-很好).doc VIP
- 仁爱版(2024)七年级英语上册Unit 3 Lesson 5 Grammar in Use 参考课件.pptx VIP
- 2025年机械设计手册 第五版 目录.pdf VIP
- 25题教学_教务管理岗位常见面试问题含HR问题考察点及参考回答.docx VIP
- T_CSUS 69-2024 智慧水务技术标准.pdf VIP
- 智慧医院能源及节能监管平台建设方案.ppt
- 第四章 Lingo的输入输出及界面 优化软件与应用 技术方案.ppt VIP
文档评论(0)