0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在Tomcat服務(wù)器上安裝SSL證書(shū)的步驟

如意 ? 來(lái)源:百家號(hào) ? 作者:Gworg ? 2020-07-02 16:02 ? 次閱讀

頒發(fā)證書(shū)后,您可以繼續(xù)在Tomcat服務(wù)器上安裝它。

根據(jù)從證書(shū)頒發(fā)機(jī)構(gòu)收到證書(shū)的證書(shū)格式,有不同的方法將文件導(dǎo)入密鑰庫(kù)。

PKCS#7(.p7b)

如果您收到的證書(shū)為PKCS#7格式(證書(shū)文件的擴(kuò)展名為.p7b或.cer),則它已包含必需的中間證書(shū)和根證書(shū)。此外,擴(kuò)展名為.p7b的證書(shū)可以是已下載在用戶賬戶中。運(yùn)行以下命令以將其導(dǎo)入密鑰庫(kù):

keytool -import -trustcacerts -alias tomcat -keystore example.jks -file example.p7b

在Tomcat服務(wù)器上安裝SSL證書(shū)的步驟

如果證書(shū)已成功導(dǎo)入,您將看到消息“ 證書(shū)回復(fù)已安裝在密鑰庫(kù)中”。您可以使用以下命令檢查導(dǎo)入到密鑰庫(kù)的證書(shū)的詳細(xì)信息:

keytol -list –密鑰庫(kù)示例。jks –v

在Tomcat服務(wù)器上安裝SSL證書(shū)的步驟

PEM(.crt)

如果您收到的是PEM格式的證書(shū)(文件擴(kuò)展名為.crt),則需要將根證書(shū),中間證書(shū)和為您的域名頒發(fā)的證書(shū)分別從根證書(shū)開(kāi)始,并以與您的域名證書(shū)。

要導(dǎo)入根證書(shū),請(qǐng)運(yùn)行以下命令:

keytool -import -alias root -keystore example.jks -trustcacerts -file root.crt

導(dǎo)入中間證書(shū):

keytool-導(dǎo)入-alias中間-keystore example.jks -trustcacerts-文件middle.crt

注意:某些證書(shū)具有多個(gè)中間證書(shū),并且應(yīng)將所有證書(shū)以正確的順序?qū)朊荑€庫(kù)中,從根簽名的證書(shū)開(kāi)始,再以為證書(shū)的最終實(shí)體證書(shū)簽名的中間證書(shū)結(jié)束域。您需要對(duì)不同的中間證書(shū)使用不同的別名。例如,對(duì)于COMODO(現(xiàn)在是Sectigo)PositiveSSL證書(shū),首先需要導(dǎo)入根證書(shū)AddTrustExternalCARoot.crt,然后是中間證書(shū)COMODORSAAddTrustCA.crt,最后是COMODORSADomainValidationSecureServerCA.crt

因此,在導(dǎo)入根證書(shū)和中間證書(shū)之后,請(qǐng)使用以下命令導(dǎo)入為域名發(fā)行的證書(shū):

keytool -import -alias tomcat -keystore example.jks -file example.crt

別名應(yīng)與創(chuàng)建密鑰庫(kù)時(shí)指示的別名一致。

在Tomcat服務(wù)器上安裝SSL證書(shū)的步驟

成功導(dǎo)入后,您需要編輯Tomcat配置文件。通常,它稱為server.xml,通常可以在Home_Directory / conf文件夾中找到。

默認(rèn)情況下,它應(yīng)如下所示:

《Connector端口=“ 443”協(xié)議=“ HTTP / 1.1”SSLEnabled =“ true”方案=“ https” secure =“ true” clientAuth =“ false”sslProtocol =“ TLS” keystoreFile =” / your_path / yourkeystore.jks”keystorePass =“ password_for_your_key_store” /》

您需要使用指向密鑰庫(kù)文件位置的路徑來(lái)修改指令keystoreFile,并使用密鑰庫(kù)的密碼來(lái)修改keystorePass。

如果這是您第一次在Tomcat上配置SSL證書(shū),則首先需要通過(guò)刪除要取消注釋部分的《!–和–》來(lái)取消對(duì)SSL Connector配置的注釋。另外,可能缺少keystoreFile和keystorePass行–您將需要手動(dòng)輸入這些指令。

如果您的密鑰庫(kù)包含多個(gè)私鑰別名,則需要添加“ keyAlias”指令以及對(duì)所需別名地引用。

keyAlias =“ tomcat”保存更改并重新啟動(dòng)Tomcat Web服務(wù)。

PKCS#12(.pfx)

如果您具有PEM格式的密鑰,請(qǐng)使用以下命令創(chuàng)建PKCS#12格式的證書(shū) 這個(gè)工具 (從PEM到PKCS#12)。

除此之外,請(qǐng)使用以下命令:

openssl pkcs12-導(dǎo)出-out your_pfx_certificate.pfx -inkey your_private.key -in your_pem_certificate.crt -certfile CA-bundle.crt

要使.pfx或.p12文件在Tomcat上運(yùn)行而不將其解壓縮到新的密鑰庫(kù)中,只需在連接器中為必需的端口指定它,并添加keystoreType =“ PKCS12 ”指令即可。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    130

    瀏覽量

    26121
  • 虛擬機(jī)
    +關(guān)注

    關(guān)注

    1

    文章

    964

    瀏覽量

    29176
  • tomcat
    +關(guān)注

    關(guān)注

    0

    文章

    31

    瀏覽量

    4991
收藏 0人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux系統(tǒng)搭建 Web 服務(wù)器

    項(xiàng)目開(kāi)發(fā)中,服務(wù)器主機(jī)用的是 Linux 系統(tǒng),服務(wù)器Tomcat,數(shù)據(jù)庫(kù)為 Mysql。如果電腦主機(jī)是 Windows 系列系統(tǒng),則需要在其
    發(fā)表于 07-09 07:56

    淺析Tomcat服務(wù)器

    Tomcat服務(wù)器是一個(gè)免費(fèi)的開(kāi)放源代碼的Web應(yīng)用服務(wù)器。因?yàn)?b class='flag-5'>Tomcat技術(shù)先進(jìn)、性能穩(wěn)定且免費(fèi),所以深受Java愛(ài)好者的喜愛(ài)并得到了部分軟件開(kāi)發(fā)商的認(rèn)可,成為目前比較流行的Web
    發(fā)表于 07-16 06:23

    Tomcat服務(wù)器簡(jiǎn)介

    簡(jiǎn)介簡(jiǎn)介Tomcat服務(wù)器是一個(gè)開(kāi)放源碼的輕量級(jí)Web應(yīng)用服務(wù)器,非常適合搭建微服務(wù)應(yīng)用。Embedded Tomcat嵌入式
    發(fā)表于 12-16 08:24

    MQTT單向認(rèn)證服務(wù)器域名證書(shū)到期重簽后,設(shè)備無(wú)法連上服務(wù)器怎么處理?

    證書(shū)是由時(shí)間限制的,到期之后,必須要向CA重新再簽發(fā)一個(gè),這樣,這個(gè)證書(shū)的內(nèi)容就改變了。這導(dǎo)致我們的MQTT設(shè)備無(wú)法連上MQTT服務(wù)器,請(qǐng)問(wèn),MQTT的設(shè)備
    發(fā)表于 03-09 07:12

    tomcat服務(wù)器原版下載

    電子發(fā)燒友網(wǎng)站提供《tomcat服務(wù)器原版下載.zip》資料免費(fèi)下載
    發(fā)表于 09-15 17:45 ?0次下載

    視頻服務(wù)器安裝步驟__YJW201326

    視頻服務(wù)器安裝步驟
    發(fā)表于 12-16 22:33 ?0次下載

    詳談SSL證書(shū)的工作原理和獲得方法

    Chrome瀏覽加載的所有網(wǎng)站中有84 %都由HTTPS服務(wù)。這種趨勢(shì)背后的原因是由于安裝SSL
    的頭像 發(fā)表于 06-27 17:39 ?2918次閱讀

    淺談SSL證書(shū)的概念和作用

    SSL證書(shū)和駕駛證、護(hù)照、營(yíng)業(yè)執(zhí)照的電子副本類似,也是數(shù)字證書(shū)的一種。由于這個(gè)證書(shū)配在服務(wù)器上面,所以成為了
    的頭像 發(fā)表于 07-02 16:35 ?2754次閱讀

    SSL證書(shū)為什么不能使用內(nèi)部服務(wù)器名稱

    科技小編我就來(lái)解釋一下為什么不能把內(nèi)部服務(wù)器名稱用于SSL證書(shū)? 一、SSL證書(shū)的工作流程 在做買(mǎi)賣(mài)網(wǎng)站中,銷售過(guò)程會(huì)披露出用戶的個(gè)人信息如
    的頭像 發(fā)表于 04-22 16:10 ?1421次閱讀

    SSL證書(shū)是什么?

    SSL證書(shū)是數(shù)字證書(shū)的一種,由權(quán)威數(shù)字證書(shū)機(jī)構(gòu)(CA)驗(yàn)證網(wǎng)站身份后頒發(fā),可實(shí)現(xiàn)瀏覽和網(wǎng)站服務(wù)器
    的頭像 發(fā)表于 02-20 16:35 ?1713次閱讀

    SSL證書(shū)是什么?

    SSL證書(shū)是數(shù)字證書(shū)的一種,由權(quán)威數(shù)字證書(shū)機(jī)構(gòu)(CA)驗(yàn)證網(wǎng)站身份后頒發(fā),可實(shí)現(xiàn)瀏覽和網(wǎng)站服務(wù)器
    的頭像 發(fā)表于 02-22 14:39 ?1862次閱讀

    恒訊科技分析:處理SSL證書(shū)時(shí)需要避免的5個(gè)錯(cuò)誤

    見(jiàn)的SSL錯(cuò)誤。4、無(wú)經(jīng)驗(yàn)安裝SSL證書(shū)如果我們以前從未安裝過(guò)SSL,并且沒(méi)有任何管理我們的主機(jī)
    的頭像 發(fā)表于 10-23 15:08 ?346次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書(shū)</b>時(shí)需要避免的5個(gè)錯(cuò)誤

    SSL證書(shū)是什么?

    SSL證書(shū)是什么:SSL證書(shū)(Secure Sockets Layer Certificate)是一種數(shù)字證書(shū),用于
    的頭像 發(fā)表于 07-24 14:06 ?1244次閱讀

    idea如何將項(xiàng)目部署到tomcat服務(wù)器

    將項(xiàng)目部署到Tomcat服務(wù)器是一個(gè)常見(jiàn)的操作,下面是一個(gè)詳細(xì)的步驟指南,描述了如何將項(xiàng)目成功部署到Tomcat
    的頭像 發(fā)表于 12-03 15:25 ?2061次閱讀

    Tomcat開(kāi)放源代碼的Web應(yīng)用服務(wù)器

    Tomcat 簡(jiǎn)介 Tomcat 服務(wù)器是一個(gè)免費(fèi)的開(kāi)放源代碼的Web 應(yīng)用服務(wù)器,屬于輕量級(jí)應(yīng)用服務(wù)器,
    的頭像 發(fā)表于 12-23 11:24 ?572次閱讀
    <b class='flag-5'>Tomcat</b>開(kāi)放源代碼的Web應(yīng)用<b class='flag-5'>服務(wù)器</b>

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品