<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

在Tomcat服務器上安裝SSL證書的步驟

如意 ? 來源:百家號 ? 作者:Gworg ? 2020-07-02 16:02 ? 次閱讀

頒發證書后,您可以繼續在Tomcat服務器上安裝它。

根據從證書頒發機構收到證書的證書格式,有不同的方法將文件導入密鑰庫。

PKCS#7(.p7b)

如果您收到的證書為PKCS#7格式(證書文件的擴展名為.p7b或.cer),則它已包含必需的中間證書和根證書。此外,擴展名為.p7b的證書可以是已下載在用戶賬戶中。運行以下命令以將其導入密鑰庫:

keytool -import -trustcacerts -alias tomcat -keystore example.jks -file example.p7b

在Tomcat服務器上安裝SSL證書的步驟

如果證書已成功導入,您將看到消息“ 證書回復已安裝在密鑰庫中”。您可以使用以下命令檢查導入到密鑰庫的證書的詳細信息

keytol -list –密鑰庫示例。jks –v

在Tomcat服務器上安裝SSL證書的步驟

PEM(.crt)

如果您收到的是PEM格式的證書(文件擴展名為.crt),則需要將根證書,中間證書和為您的域名頒發的證書分別從根證書開始,并以與您的域名證書。

要導入根證書,請運行以下命令:

keytool -import -alias root -keystore example.jks -trustcacerts -file root.crt

導入中間證書:

keytool-導入-alias中間-keystore example.jks -trustcacerts-文件middle.crt

注意:某些證書具有多個中間證書,并且應將所有證書以正確的順序導入密鑰庫中,從根簽名的證書開始,再以為證書的最終實體證書簽名的中間證書結束域。您需要對不同的中間證書使用不同的別名。例如,對于COMODO(現在是Sectigo)PositiveSSL證書,首先需要導入根證書AddTrustExternalCARoot.crt,然后是中間證書COMODORSAAddTrustCA.crt,最后是COMODORSADomainValidationSecureServerCA.crt

因此,在導入根證書和中間證書之后,請使用以下命令導入為域名發行的證書:

keytool -import -alias tomcat -keystore example.jks -file example.crt

別名應與創建密鑰庫時指示的別名一致。

在Tomcat服務器上安裝SSL證書的步驟

成功導入后,您需要編輯Tomcat配置文件。通常,它稱為server.xml,通??梢栽贖ome_Directory / conf文件夾中找到。

默認情況下,它應如下所示:

《Connector端口=“ 443”協議=“ HTTP / 1.1”SSLEnabled =“ true”方案=“ https” secure =“ true” clientAuth =“ false”sslProtocol =“ TLS” keystoreFile =” / your_path / yourkeystore.jks”keystorePass =“ password_for_your_key_store” /》

您需要使用指向密鑰庫文件位置的路徑來修改指令keystoreFile,并使用密鑰庫的密碼來修改keystorePass。

如果這是您第一次在Tomcat上配置SSL證書,則首先需要通過刪除要取消注釋部分的《!–和–》來取消對SSL Connector配置的注釋。另外,可能缺少keystoreFile和keystorePass行–您將需要手動輸入這些指令。

如果您的密鑰庫包含多個私鑰別名,則需要添加“ keyAlias”指令以及對所需別名地引用。

keyAlias =“ tomcat”保存更改并重新啟動Tomcat Web服務。

PKCS#12(.pfx)

如果您具有PEM格式的密鑰,請使用以下命令創建PKCS#12格式的證書 這個工具 (從PEM到PKCS#12)。

除此之外,請使用以下命令:

openssl pkcs12-導出-out your_pfx_certificate.pfx -inkey your_private.key -in your_pem_certificate.crt -certfile CA-bundle.crt

要使.pfx或.p12文件在Tomcat上運行而不將其解壓縮到新的密鑰庫中,只需在連接器中為必需的端口指定它,并添加keystoreType =“ PKCS12 ”指令即可。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • SSL
    SSL
    +關注

    關注

    0

    文章

    120

    瀏覽量

    25549
  • 虛擬機
    +關注

    關注

    1

    文章

    866

    瀏覽量

    27513
  • tomcat
    +關注

    關注

    0

    文章

    27

    瀏覽量

    4808
收藏 人收藏

    評論

    相關推薦

    跟著小狂玩天貓精靈智能設備對接--服務器篇(一)

    下面的界面,如果出現了說明安裝成功,這兩步沒什么難度,按照做應該都能完事 好現在的web服務器已經搭建完成,下一步我們要申請ssl證書2、SSL
    發表于 12-11 20:16

    使用SSL服務器的堆大???

    我使用PIC32 MZ加密板來運行PIC32 TythEngWebServer項目。我試圖使用WOLSSL添加SSL功能,但是當我嘗試連接到服務器時,執行會中斷并返回內存錯誤。從開發者指南中,我看到
    發表于 11-15 14:30

    阿里云服務器安裝MySQL的步驟

    阿里云服務器(Linux系統)安裝MySQL
    發表于 06-05 16:43

    Linux系統搭建 Web 服務器

    項目開發中,服務器主機用的是 Linux 系統,服務器Tomcat,數據庫為 Mysql。如果電腦主機是 Windows 系列系統,則需要在其
    發表于 07-09 07:56

    淺析Tomcat服務器

    Tomcat服務器是一個免費的開放源代碼的Web應用服務器。因為Tomcat技術先進、性能穩定且免費,所以深受Java愛好者的喜愛并得到了部分軟件開發商的認可,成為目前比較流行的Web
    發表于 07-16 06:23

    Tomcat服務器簡介

    簡介簡介Tomcat服務器是一個開放源碼的輕量級Web應用服務器,非常適合搭建微服務應用。Embedded Tomcat嵌入式
    發表于 12-16 08:24

    為什么要使用嵌入式服務器?

    的應用程序 jar。這樣可以像運行正常 Java 應用程序一樣來運行 web 應用程序了。這樣就只需要機器安裝了Java虛擬機,就可以直接在上面部署應用程序了,因此不需要再安裝tomcat
    發表于 12-27 06:38

    MQTT單向認證服務器域名證書到期重簽后,設備無法連上服務器怎么處理?

    證書是由時間限制的,到期之后,必須要向CA重新再簽發一個,這樣,這個證書的內容就改變了。這導致我們的MQTT設備無法連上MQTT服務器,請問,MQTT的設備
    發表于 03-09 07:12

    SSL證書的作用是什么

    今天的網站應用中,HTTPS已經成為了許多網站的標準安全協議,一個網站要想啟用HTTPS加密,就必須獲得一份證書。SSL證書是一個網站的身份證明,用于確認網站的身份與數據的安全性。當
    發表于 03-17 12:11

    淺談SSL證書的概念和作用

    SSL證書和駕駛證、護照、營業執照的電子副本類似,也是數字證書的一種。由于這個證書配在服務器上面,所以成為了
    的頭像 發表于 07-02 16:35 ?2307次閱讀

    SSL證書為什么不能使用內部服務器名稱

    后,恒訊科技小編我就來解釋一下為什么不能把內部服務器名稱用于SSL證書? 一、SSL證書的工作流程 在做買賣網站中,銷售過程會披露出用戶的個
    的頭像 發表于 04-22 16:10 ?1078次閱讀

    SSL證書是什么?

    SSL證書是數字證書的一種,由權威數字證書機構(CA)驗證網站身份后頒發,可實現瀏覽器和網站服務器數據傳輸加密。網站
    的頭像 發表于 02-20 16:35 ?1210次閱讀

    SSL證書是什么?

    SSL證書是數字證書的一種,由權威數字證書機構(CA)驗證網站身份后頒發,可實現瀏覽器和網站服務器數據傳輸加密。網站
    的頭像 發表于 02-22 14:39 ?1116次閱讀

    SSL證書是什么?

    通信。 SSL證書申請:通常,SSL證書申請的步驟如下: 選擇證書類型:根據網站的功能和需求,選
    的頭像 發表于 07-24 14:06 ?673次閱讀

    idea如何將項目部署到tomcat服務器

    將項目部署到Tomcat服務器上是一個常見的操作,下面是一個詳細的步驟指南,描述了如何將項目成功部署到Tomcat服務器上。 準備工作 在開
    的頭像 發表于 12-03 15:25 ?497次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>