天堂网中文在线_日韩av手机在线观看_成人超碰_久久国产精品久久国产精品_欧洲一区二区三区_午夜精品福利视频

域名綜合信息查詢...
  • 綜合
  • Whois
×
歷史記錄

幫助中心

服務器證書安裝配置指南(Tomcat 7)

更新時間:2024-11-12

一、 生成證書請求

1. 安裝JDK

安裝Tomcat需要JDK支持。如果您還沒有JDK的安裝,則可以參考

Java SE Development Kit (JDK) 下載。下載地址:

http://java.sun.com/javase/downloads/index.jsp

2. 生成keystore文件

生成密鑰庫文件keystore.jks需要使用JDK的keytool工具。命令行進入JDK下的bin目錄,運行keytool命令。(示例中粗體部分為可自定義部分,請根據實際配置情況作相應調整)

keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore keystore.jks -storepass password

以上命令中,server為私鑰別名(-alias),生成的keystore.jks文件默認放在命令行當前路徑下。

3. 生成證書請求文件(CSR)

Keytool -certreq -alias server -sigalg MD5withRSA -file certreq.csr -keystore keystore.jks -keypass password -storepass password

備份密鑰庫文件keystore.jks,并稍后提交證書請求文件certreq.csr,等待證書簽發(fā)。

二、 導入服務器證書

1. 獲取EV服務器證書中級CA證書

為保障EV服務器證書在IE7以下客戶端的兼容性,EV服務器證書需要安裝兩張中級CA證書。

從郵件中獲取中級CA證書:

將證書簽發(fā)郵件中的從BEGIN到 END結束的兩張中級CA證書內容(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)分別粘貼到記事本等文本編輯器中,并修改文件擴展名,保存為intermediate1.cer和intermediate2.cer文件。

2. 獲取EV服務器證書

將證書簽發(fā)郵件中的從BEGIN到 END結束的服務器證書內容(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)粘貼到記事本等文本編輯器中,并修改文件擴展名,保存為server.cer文件

3. 查看Keystore文件內容

進入JDK安裝目錄下的bin目錄,運行keytool命令。

keytool -list -keystore C:\keystore.jks -storepass password(您的keystore密碼)

查詢到PrivateKeyEntry屬性的私鑰別名(alias)為server。記住該別名,在稍后導入服務器證書時需要用到。(示例中粗體部分為可自定義部分,請根據實際配置情況作相應調整。)

注意,導入證書時,一定要使用生成證書請求文件時生成的keystore.jks文件。keystore.jks文件丟失或生成新的keystore.jks文件,都將無法正確導入您的服務器證書。

4. 導入證書

導入第一張中級CA證書

keytool -import -alias intermediate1 -keystore C:\keystore.jks -trustcacerts -storepass password -file C:\intermediate1.cer

導入第二張中級CA證書

keytool -import -alias intermediate2 -keystore C:\keystore.jks -trustcacerts -storepass password -file C:\intermediate2.cer

導入服務器證書

keytool -import -alias server -keystore C:\keystore.jks -trustcacerts -storepass password -file C:\server.cer(私鑰的別名)

導入服務器證書時,服務器證書的別名必須和私鑰別名一致。請留意導入中級CA證書和導入服務器證書時的提示信息,如果您在導入服務器證書時使用的別名與私鑰別名不一致,將提示“認證已添加至keystore中”而不是應有的“認證回復已安裝在keystore中”。

證書導入完成,運行keystool命令,再次查看keystore文件內容

keytool -list -keystore C:\keystore.jks -storepass password

三、 安裝服務器證書

1. 單向認證的配置

復制已正確導入認證回復的keystore.jks文件到Tomcat安裝目錄下的conf目錄。打開conf目錄下的server.xml文件,找到并修改以下內容

maxThreads="150" scheme="https" secure="true"

clientAuth="false" sslProtocol="TLS" />

-->

修改為

port="443" SSLEnabled="true"(SSL訪問端口)

maxThreads="150" scheme="https" secure="true"

keystoreFile="conf\keystore.jks" keystorePass="password"

clientAuth="false" sslProtocol="TLS" />

默認的SSL訪問端口號為443,如果使用其他端口號,則您需要使用https://yourdomain:port的方式來訪問您的站點。

2. 雙向認證的配置

配置雙向認證時,您還需要指定客戶端認證的信任庫文件。客戶端認證信任庫文件(truststoreFile)可以和服務器證書密鑰庫文件(keystoreFile)為同一個文件,也可以進行獨立配置。

示例中使用相同的密鑰庫文件。您需要首先將客戶端認證的根證書以及中級CA證書導入到客戶端認證信任庫。

port="443" SSLEnabled="true"

maxThreads="150" scheme="https" secure="true"

keystoreFile="conf\keystore.jks" keystorePass="password"

truststoreFile="conf\keystore.jks" truststorePass="password"

clientAuth="true" sslProtocol="TLS" />

3. 訪問測試

重啟Tomcat,訪問https://youdomain:port,測試證書的安裝。

四、 服務器證書的備份及恢復

在您成功的安裝和配置了服務器證書之后,請務必依據下面的操作流程,備份好您的服務器證書,以防證書丟失給您帶來不便。

1. 服務器證書的備份

備份服務器證書密鑰庫文件keystore.jks文件即可完成服務器證書的備份操作。

2. 服務器證書的恢復

請參照服務器證書安裝部分,將服務器證書密鑰庫keystore.jks文件恢復到您的服務器上,并修改配置文件,恢復服務器證書的應用。

天堂网中文在线_日韩av手机在线观看_成人超碰_久久国产精品久久国产精品_欧洲一区二区三区_午夜精品福利视频

            亚洲小说欧美另类婷婷| 99成人在线| 黑丝一区二区三区| 欧美日韩爆操| 亚洲精品资源| 久久视频一区| 久久国产精品精品国产色婷婷| 成人精品水蜜桃| 免费日韩av电影| 一区二区三区|亚洲午夜| 国模大胆一区二区三区| 一区二区高清视频| 97se视频在线观看| 日本欧美色综合网站免费| 欧美激情视频一区二区三区免费| 亚洲午夜高清视频| 91av一区二区三区| 手机看片福利永久国产日韩| 欧美日一区二区在线观看| 亚洲在线播放| 欧美中日韩一区二区三区| 欧美精品尤物在线| 91久久精品一区二区别| 视频一区视频二区视频三区高| 伊人精品视频| 久久综合九色综合久99| 亚洲福利av| 久久综合中文色婷婷| 精品91视频| 麻豆av一区二区三区| 伊人成年综合电影网| 久久国产精品99久久久久久丝袜| 红桃视频欧美| 免费观看国产成人| 亚洲一区二区三区四区中文 | 亚洲综合av一区| 亚洲国产日韩美| 久久综合九色99| 国产精品亚洲欧美| 亚洲欧美影院| 国产精品久久久久久久小唯西川 | 欧美日韩在线不卡一区| 亚洲综合社区| 亚洲天堂男人| 日本一区美女| 国产主播一区二区三区四区| 亚洲毛片视频| 欧美a级片网站| 久久国产日韩欧美| 蜜桃av久久久亚洲精品| 欧美久久一区| 亚洲午夜久久久影院伊人| 性伦欧美刺激片在线观看| 欧美一区二区三区另类| 久久综合入口| 国产伦精品一区二区三区照片91| 国产精品久久777777毛茸茸| 午夜久久一区| 日本一区二区久久精品| 国产日韩亚洲精品| 久久精品动漫| 国产精品尤物| 亚洲在线国产日韩欧美| 亚洲第一精品影视| 极品中文字幕一区| 亚洲网站视频| 激情综合在线| 亚洲成人自拍视频| 国产精品xxx在线观看www| 色综合久久久久久久久五月| 国产欧美一区二区三区不卡高清| 亚洲一区国产一区| 免费视频一区| 久久综合伊人| 91av一区二区三区| 国产精品一区二区你懂得| 久久久久高清| av一本久道久久波多野结衣| 999视频在线观看| 97久久天天综合色天天综合色hd| 久久精品五月婷婷| 97netav| 国产日韩一区欧美| 久久国产精品久久精品国产| 亚洲小说欧美另类婷婷| 亚洲日产国产精品| 欧美精品九九| 欧美精品七区| 午夜国产欧美理论在线播放| 亚洲一卡二卡区| 亚洲精品成人自拍| 欧美不卡视频| 亚洲精品乱码视频| 国产伦精品一区二区三区视频孕妇 | 久久精品一二三区| 欧美精品自拍| 午夜久久黄色| 日产精品高清视频免费| 午夜亚洲性色视频| 久久99伊人| 狠狠综合久久av| 日韩av图片| 国产精品扒开腿做爽爽爽软件| 亚洲精品欧洲| 久久精品人人| 日韩中文一区| 精品不卡视频| 久久人人97超碰国产公开结果| 国产在线精品一区二区三区》| 五月婷婷综合色| 在线亚洲伦理| 精品一区二区三区免费毛片| 欧美日韩成人一区二区三区| 亚洲最大免费| 久久本道综合色狠狠五月| 999精品在线观看| 亚洲国产婷婷香蕉久久久久久99| 国产精品 日韩| 日本一区二区三区精品视频| 亚州欧美一区三区三区在线| 好看的日韩av电影| 久久这里有精品15一区二区三区| 99re视频在线播放| 神马影院午夜我不卡| 精品动漫3d一区二区三区免费| 老司机午夜精品视频在线观看| 久久精品综合一区| 国内在线观看一区二区三区| 91日韩久久| 欧美日韩另类丝袜其他| 久久综合亚州| 国产中文一区| 欧美xxxx黑人又粗又长密月| 国产欧美日本在线| 色姑娘综合网| 成人在线观看91| 亚洲区一区二区三区| 欧美极品色图| 99re6在线| 一区二区高清| 欧美jjzz| 欧美午夜精品久久久久久蜜| 免费在线亚洲| 中文字幕人成一区| 精品国产二区在线| 性欧美暴力猛交另类hd| 欧美激情麻豆| 欧美亚洲一级二级| 高清日韩一区| 久久亚洲一区| 一区二区日韩免费看| 一个色的综合| 日韩欧美国产二区| 久久精品日产第一区二区三区精品版| 国产精品日本一区二区| 欧美日韩一区二区三区在线观看免 | 国产精品免费在线 | 久久精品观看| 欧美日韩1区| 西游记1978| 欧洲精品国产| 六月婷婷久久| 国产手机精品在线| 粉嫩精品一区二区三区在线观看 | 亚洲一区区二区| 国产日韩一区欧美| 国产精品hd| 国产一区二区无遮挡| 欧美不卡高清| 欧美日韩大片一区二区三区| 亚洲一区二区精品在线观看| 欧美三级网色| 四虎影院一区二区三区 | 亚洲精品乱码久久久久久蜜桃91| 久久国产手机看片| 久久狠狠久久综合桃花| 国产伦精品一区二区| ts人妖另类在线| av免费精品一区二区三区| 久久精品123| 久久久久一区二区| 91超碰rencao97精品| 国产精品视频入口| 欧美lavv| 亚洲一区精品视频| 国产精品v欧美精品∨日韩| 午夜精品久久| 91久久国产综合久久蜜月精品 | 久久综合婷婷综合| 日韩欧美视频一区二区| 欧美一区二视频在线免费观看| 欧美一区网站| 国产婷婷精品| 风间由美久久久| 日本中文不卡| 欧美jjzz| 久久不射中文字幕| 麻豆一区区三区四区产品精品蜜桃| 日本一区二区三区视频在线播放 | 99日韩精品|