第一步:获取并安装服务器证书
服务器SSL证书由VeriSign、GeoTrust、Thawte系统通过Email方式发送给用户,您将收到三段证书代码,将 “您的SSL证书”下面的代码(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)复制粘贴到文本文档 并保存成 cer格式的文件 如server.cer 。以同样的方法把“XX型SSL中级证书”下面的代码保存成 intermediate.cer把“XX型SSL交叉证书”下面的代码保存成 cross.cer 最后把server.cer、intermediate.cer、cross.cer和server.jks几个文件保存到同一个目录,例如c盘根目录目 录下。
导入中级证书:
keytool -import -alias intermediate -keystore c:\server.jks -trustcacerts –file c:\intermediate.cer
|
提示“认证已添加至keystore中”则导入成功。
导入交叉证书:
keytool -import -alias cross -keystore c:\server.jks -trustcacerts -file c:\cross.cer
|
提示“认证已添加至keystore中” 则导入成功。
导入服务器证书:
进入Java_JRE\bin目录,如 cd C:\PROGRA~1\Java\jre1.6.0_10\bin,运行如下命令:
进入Java_JRE\bin目录,如 cd C:\PROGRA~1\Java\jre1.6.0_10\bin,运行如下命令:
keytool -import -alias mykey -keystore c:\server.jks -trustcacerts -file c:\server.cer
|
输入密码后 提示:“认证回复已安装在 keystore中”说明导入成功。
第二步:更新 server.xml配置文件
将已正确导入认证回复的server.jks文件复制到tomcat安装目录下的conf目用文本编辑器打开Server.xml并更新以下内容
<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
keystoreFile="conf\server.jks" keystorePass="123456"
clientAuth="false" sslProtocol="TLS" />
maxThreads="150" scheme="https" secure="true"
keystoreFile="conf\server.jks" keystorePass="123456"
clientAuth="false" sslProtocol="TLS" />
下面为配置文件参数说明:
port="443"
|
SSL访问端口号为443
|
keystoreFile
|
私钥库文件 server.jks
|
keystorePass
|
私钥库密码 123456
|
按照以上的步骤配置完成后,重新启动 Tomcat(后就可以使用https://www.trustasia.com来访问了。
相关推荐
SSL证书的主要功能包括:确保数据传输安全、验证网站身份、防止数据篡改。 知识点二:SSL证书的种类 SSL证书一般分为三类:域名验证(DV)证书、组织验证(OV)证书和扩展验证(EV)证书。DV证书较为简单,只需验证...
SSL证书是网络安全领域中的...综上所述,这个“可运营的SSL证书在线生成系统源码”为管理员和用户提供了一套完整的解决方案,从证书申请到证书管理,全程在线操作,大大简化了SSL证书的获取流程,提高了网站的安全性。
1. **申请阿里云免费SSL证书**: - 登录阿里云账号,进入SSL证书管理控制台。 - 选择“免费证书”并填写域名信息,提交审核。 - 完成域名所有权验证,通常包括DNS验证或文件验证。 - 等待CA审核通过,一般几个...
在Windows Server 2003环境下安装SSL证书是确保网站或服务器通信安全的重要步骤。SSL(Secure Sockets Layer)证书是网络安全的一种机制,它通过加密数据传输,保护用户信息不被窃取。以下是对该过程的详细说明: ...
用IIS发布https网站,SSL的安全服务配置步骤: 生成申请证书请求获取及安装中级CA证书安装服务器证书及配置绑定一、生成证书请求 进入IIS控制台 在“开始”菜单上,依次单击“所有程序”、“附件”和“运行”。 在...
SSL证书的申请与配置是确保网站数据传输安全的重要步骤,主要应用于HTTPS协议,提供对网络通信的加密,防止中间人攻击和数据篡改。在Windows IIS服务器环境下,以下是申请和配置SSL证书的详细步骤: 1. **生成证书...
在本文中,我们将深入探讨如何在CentOS 7.6操作系统上部署Nginx 1.18.18中间件,并实现SSL加密证书的改造,以确保网站通信的安全性。这一过程涉及到Linux系统管理、...记得定期更新SSL证书,以保持其有效性和安全性。
了解并掌握SSL证书的生成和使用是网络安全的基本技能之一,这对于网站管理员、开发者以及任何涉及网络数据传输安全的角色都非常重要。在实际应用中,应尽量使用由受信任CA签署的SSL证书,以提供更高的安全性。同时,...
#### 二、阿里云免费DV SSL证书申请流程 1. **登录阿里云控制台**: - 登录阿里云账号,进入控制台首页。 - 在产品服务列表中找到并点击“证书服务”。 2. **购买证书**: - 进入证书服务页面后,点击“购买证书...
批量生成SSL证书涉及以下几个关键步骤: 1. **准备域名信息**:批量生成前,你需要列出所有需要SSL保护的域名,包括主域名和可能的子域名。 2. **私钥生成**:每个SSL证书都需要一个对应的私钥。私钥是保密的,...
SSL证书是一种网络安全技术,用于在客户端浏览器和Web服务器之间建立一条加密的SSL安全通道。...通过上述步骤,就可以完成SSL证书的申请和配置,从而在Web服务器上启用SSL协议,保护网站数据的安全性和用户的隐私。
1. **获取证书**:首先,你需要从一个受信任的证书颁发机构(如WoSign)申请并购买SSL证书。这通常涉及验证你的网站所有权和业务信息。 2. **安装证书**:在Windows Server上,你可以通过Internet Information ...
### 腾讯云SSL证书申请流程详解 #### 一、前言 随着网络安全意识的提升,越来越多的企业和个人选择HTTPS加密来保护网站数据传输的安全性。SSL(Secure Sockets Layer)证书是实现HTTPS的关键组件之一,它能够为网站...
以上步骤和知识点详细介绍了如何在IIS6.0服务器上成功安装SSL证书,从而提高网站的安全性和用户的信任度。需要注意的是,实际操作过程中,用户需要关注CA提供的详细指南,并根据实际情况调整操作步骤。同时,在进行...
现在,证书已经成功安装在 Exchange 2016 服务器上,并且证书申请的状态现在应为有效。可以在“证书”页面的中央窗格中,查看证书的状态。 六、结论 本文详细介绍了 Exchange 2016 安装 SSL 证书的过程,从下载...
在沃通电子认证服务有限公司成功申请SSL证书后,你会收到一个带有密码的压缩包,解压后你会看到包含jks、pfx和pvk格式的证书文件。Apache服务器上需要的是pvk格式的证书。 2.2 **合成证书文件** 打开pvk文件,将...
SSL证书的获取通常需要经过以下几个步骤: 1. **申请**:网站管理员向受信任的CA提交申请,包括域名信息、组织信息以及联系人信息。 2. **验证**:CA会进行一系列的验证,以确认申请人有权使用申请的域名,并且是一...