tomcat服务器证书安装配置指南.docx
《tomcat服务器证书安装配置指南.docx》由会员分享,可在线阅读,更多相关《tomcat服务器证书安装配置指南.docx(8页珍藏版)》请在三一办公上搜索。
1、服务器证书安装配置指南(Tomcat6)一、生成证书请求1. 安装JDK安装Tomcat需要JDK支持。如果您还没有JDK的安装,则可以参考Java SE Development Kit (JDK) 下载。下载地址:2.生成keystore文件生成密钥库文件keystore.jks需要使用JDK的keytool工具。命令行进入JDK下的bin目录,运行keytool命令。(示例中粗体部分为可自定义部分,请根据实际配置情况作相应调整)keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore keystore.jks -st
2、orepass password 以上命令中,server为私钥别名(-alias),生成的keystore.jks文件默认放在命令行当前路径下。3.生成证书请求文件(CSR)Keytool -certreq -alias server -sigalg MD5withRSA -file certreq.csr -keystore keystore.jks -keypass password -storepass password备份密钥库文件keystore.jks,并稍后提交证书请求文件certreq.csr,等待证书签发。二、导入服务器证书1. 获取服务器证书中级CA证书为保障服务器证书在
3、客户端的兼容性,服务器证书需要安装两张中级CA证书(不同品牌证书,可能只有一张中级证书)。从邮件中获取中级CA证书:将证书签发邮件中的从BEGIN到 END结束的两张中级CA证书内容(包括“-BEGIN CERTIFICATE-”和“-END CERTIFICATE-”)分别粘贴到记事本等文本编辑器中,并修改文件扩展名,保存为intermediate1.cer和intermediate2.cer文件。2.获取服务器证书您的keystore密码将证书签发邮件中的从BEGIN到 END结束的服务器证书内容(包括“-BEGIN CERTIFICATE-”和“-END CERTIFICATE-”)粘贴
4、到记事本等文本编辑器中,并修改文件扩展名,保存为server.cer文件3.查看Keystore文件内容进入JDK安装目录下的bin目录,运行keytool命令。keytool -list -keystore C:keystore.jks -storepass password查询到PrivateKeyEntry属性的私钥别名(alias)为server。记住该别名,在稍后导入服务器证书时需要用到。(示例中粗体部分为可自定义部分,请根据实际配置情况作相应调整。)注意,导入证书时,一定要使用生成证书请求文件时生成的keystore.jks文件。keystore.jks文件丢失或生成新的keyst
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- tomcat 服务器 证书 安装 配置 指南
链接地址:https://www.31ppt.com/p-2012423.html