wildfly configures https

2140 ワード

  • で使用されているwildflyバージョン:8.2.1
  • ステップ
    1.Keystoreファイルを作成する
    CMD方式javaのkeytoolツール(javaのインストールディレクトリbinフォルダにある)を呼び出す
    keytool -keysize 2048 -genkey -alias wildfly -keyalg RSA -keystore wildfly.keystore
    

    生成されたkeystoryファイルはCMDの現在のディレクトリにあります
    2.a Certificate Signing Request(CSR)ファイルの作成
    CSRファイルは、証明書機関にSSL証明書を申請するために使用され、keytoolツールも同様に適用されます.
    keytool -certreq -keyalg RSA -alias wildfly -file yourdomain.csr -keystore wildfly.keystore
    

    3.証明書機関にSSL証明書を申請する
    私達はStartSSLウェブサイトで無料のSSL証明書を申請することができて、生成したCSRファイルをアップロードする必要があります
    4.証明書提供機関のウェブサイトから証明書をダウンロードする
    startSSLでダウンロードした証明書には、次の3つのファイルが含まれています.
  • 1_Intermediate.crt
  • root.crt
  • 2_yourdomain.crtここのyourdomainはあなたが自分で申請したドメイン名
  • を指します.
    5.生成した証明書を生成したkeystoreファイルにインストールする
    手順4で生成した3つのファイル名を例にとります.
  • ルート証明書をkeystore
     keytool -import -alias root -keystore wildfly.keystore -trustcacerts –file root.crt
    
  • にインストール
  • 仲介証明書をkeystore
     keytool -import -alias intermed -keystore wildfly.keystore -trustcacerts –file 1_Intermediate.crt
    
  • にインストール
  • 自分のドメイン名証明書をkeystore
    keytool -import -alias tomcat -keystore wildfly.keystore -trustcacerts –file yourdomain.com
    
  • にインストールします.
  • 3すべての証明書がkeystoreにインストールされているかどうかを確認します.
     keytool –list –keystore tomcat.keystore
    
  • 6.wildfly構成standalone.xmlファイル
  • は「
  • 」にあります.
  •  
         
             
         
     
    
  • は「
    
    
  • 」にあります.
  • このように構成すると、httpアクセスサーバは正常に使用できますが、管理ポートはまだhttpアクセスを実現していません.standalone.xmlで「」構成されたhttpアクセスをhttpアクセス
       
            
      
    
  • に変更する必要があります.