`

CA证书服务端配置(keytool, tomcat)

阅读更多
1、生成证书。
看网上很多人用openssl,下载了一下看安装,发现实在是麻烦,而且没有图形界面,所以就放弃了,于是剩下的就是漫长是搜索,终于找到了一款有图形界面的生成工具,非常好,嘎嘎

工具名称是SecureX,算是一个Eclipse的插件,只需要在Eclipse的插件更新的地方增加一个http://securex.sourceforge.net/updatesite/的地址,然后下载就好了,十几m很快就搞定了。

然后就是运行工具了,安装之后会在Eclipse的菜单上增加一个secureX的菜单,选择,点keyTool,就会弹出个窗口。
选菜单文件---新建keystore,选择JKS
选菜单操作---生成密钥对,选RSA,然后就是输入信息,特别重要的是Common Name的输入,这个是发布的服务器的ip地址哦。输入别名,这个是keyAlias的值。输入密码,这个随便输入了,别忘记就行
选择菜单文件----保存keystore,属性保存的名称,这个是私钥,放在服务器这边的,推荐server.store,一定输入后缀。

在列表中选中keystore,右键选择导出,选择单个证书,然后起个名字保存即可

然后再选择菜单文件---新建keystore,选择JKS
选择操作----导入信任证书,选择刚才导出的证书
选择文件----保存keystore,属性保存的名称,这个是公钥,放在客户端的,推荐client.store,一定输入后缀。

1、配置tomcat服务器
英文好就去看官网的Tomcat-ssl配置指南:
http://tomcat.apache.org/tomcat-5.5-doc/ssl-howto.html

不好的就在tomcat_home/conf/server.xml中的<Service></Service>之间加入
<Connector port="8443" maxHttpHeaderSize="8192" 
			   maxThreads="150" minSpareThreads="25" maxSpareThreads="75" 
			   enableLookups="false" disableUploadTimeout="true" acceptCount="100" 
			   scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" 
			   keystoreFile="目录\server.store" keystorePass="密码" keystoreType="jks" keyAlias="localhost" 
			   truststoreFile="目录\server.store" truststorePass="密码" truststoreType="jks"/>


2、配置自己的工程
在web.xml加入
<security-constraint>
		<web-resource-collection>
			<web-resource-name>Protected Context</web-resource-name>
			<url-pattern>/*</url-pattern>
		</web-resource-collection>
		<user-data-constraint>
			<transport-guarantee>CONFIDENTIAL</transport-guarantee>
		</user-data-constraint>
	</security-constraint>

这样就强制所有访问的url都是用https了,也可以限制部分url,修改<url-pattern>/*</url-pattern>就可以了
分享到:
评论

相关推荐

    openssl+keytool+tomcat自签名证书

    ##### 二、生成Tomcat证书库文件和证书申请 1. **生成证书库文件** - 使用keytool生成证书库文件: ```shell keytool -genkey -alias tomcat_server -keyalg RSA -keysize 1024 -validity 1825 -keypass 123456 -...

    SSL配置手册-tomcat

    完成以上步骤后,接下来是将这些证书配置到Tomcat服务器中。 - **修改Tomcat的server.xml文件**: 需要在`&lt;Connector&gt;`元素中添加以下属性以启用HTTPS连接,并指定服务器证书keystore文件位置等信息。 ```xml ...

    数字证书生成

    1.1生成服务端证书 开始-运行-CMD-在dos窗口执行下执行命令: keytool -genkey -v -alias tomcat -keyalg RSA -keystore C:/self-file/server/tomcat.keystore -dname "CN=127.0.0.1,OU=zlj,O=zlj,L=Peking,ST=...

    java获取数字证书信息

    在本篇文章中,我们将深入探讨如何使用Java来获取数字证书的信息,包括使用TOMCAT和JDK搭建SSL服务的过程、如何用OpenSSL签发证书以及如何支持第三方CA等内容。 #### 一、使用TOMCAT和JDK搭建SSL服务 ##### 1. ...

    Tomcat6配置使用SSL双向认证

    - 使用keytool命令导入CA根证书到Java KeyStore中: ```shell keytool -import -v -trustcacerts -storepass password -alias root -file root-cert.pem -keystore root.jks ``` #### 三、配置Tomcat使用SSL ...

    CAS服务端3.4.8安装手册

    - **调试环境**: 配置开发环境,包括安装和配置Tomcat服务器、MySQL数据库等。 - **调整为数据库验证**: 修改CAS配置,使其支持数据库认证机制。涉及的步骤包括: - 设置数据库连接参数。 - 配置CAS以使用数据库...

    CAS单点登录

    证书是确保服务器与客户端之间通信安全的凭证,通常由权威的证书认证中心(CA)签发。在这个教程中,我们将使用JDK自带的`keytool`工具来生成、导出和导入证书。 **生成证书的步骤:** 1. 使用`keytool -genkey`...

    springboot配置https访问的方法

    - 在开发过程中,如果遇到“SSLHandshakeException”等异常,需检查SSL证书配置是否正确。 6. 应用安全性的提升: HTTPS配置是提升Web应用安全的重要手段,能有效防止数据在网络传输过程中的被窃听和篡改。除了...

    websocke通讯,支持https

    3. **生成SSL证书**:你可以使用Java的keytool工具或者OpenSSL来生成自签名证书,或者从权威的证书颁发机构(CA)获取证书。 4. **编写WebSocket应用**:在Java代码中,你需要创建一个继承自`javax.websocket....

Global site tag (gtag.js) - Google Analytics