tomcat 7構成SSL

2660 ワード

公式説明住所:http://tomcat.apache.org/tomcat-7.0-doc/ssl-howto.html#Configuration
1、デジタル証明書の生成
    cmd,       。
   "%JAVA_HOME%\bin\keytool" -genkey -alias tomcat -keyalg RSA
    。alias     ,  :

tomcat7配置SSL_第1张图片
その後、Cディスクユーザー/ログインユーザーディレクトリの下に表示されます.

2、証明書ファイルのエクスポート:
生成されます.keystoreファイルはtomcatのbinディレクトリにコピーされます(この操作は便宜上、コピーしなくてもよいだけです)
コンソールを切り替えます.keystoreファイルルートディレクトリでは、以下のコマンドを入力し、実際の状況に応じて対応するパラメータ(青い背景)を変更する必要があります.
D:\Tomcat7\bin>keytool -selfcert -alias tomcat -keystore .keystoreキーストアパスワードの入力
D:\Tomcat7\bin>keytool -export -alias tomcat -keystore .keystore -storepass changeit -rfc -file tomcat.cer
ファイルに保存されている証明書
3、tomcat配置を行う
tomcatインストールディレクトリconfフォルダの下serverを開きます.xmlファイルは、ssl設定の構成情報を見つけ、デフォルトではコメントされています.
tomcat7配置SSL_第2张图片
keystoreFile:証明書アドレス
keystorePass:キーパスワードの設定
保存してtomcatを起動すればいいです.
http://名前:443/名前は上記の名前と姓の入力値を指します
4、証明書のインストール
上記のURLは証明書に従っていないため、アクセスがブロックされます.まず、ステップ2で生成された証明書をインストールし、信頼されているルート証明書発行機関にインストールする必要があります.これが自己署名証明書です.
tomcat7配置SSL_第3张图片
インストール後にアクセスできます
tomcat7配置SSL_第4张图片
終わります.