行业推荐
电信运营商
银行/ 基金/ 证券
大型企业
中小企业
电子商务
政府/ 教育/ 医疗
应用推荐
Exchange
移动应用
SSL VPN
企业OA
SSL服务器证书
GeoTrust
  -SSL专业版证书
 Quickssl Premium
  -SSL专业版多域名证书
 Power Server ID
  -SSL企业版证书
 True Business ID
  -SSL企业版通配符证书
 True Business ID Wildcard
  -SSL企业版多域名证书
 True Business ID Multidomain
  -SSL至尊版证书
 True Business ID With EV
  -SSL至尊版多域名证书
 TBID with EV Multidomain
 
Symantec
  -安全网站证书
 Secure Site
  -安全网站专业版证书
 Secure Site Pro
  -安全网站通配符证书
 Secure Site Wildcard
  -扩展确认的安全网站证书
 Secure Site with EV
  -扩展确认的安全网站专业版证书
 Secure Site Pro with EV
 
闪快
  -闪快SSL普及版
 Rapidssl
  -闪快SSL普及版通配符
 Rapidssl Wildcard
 
代码签名证书
 
Symantec
  -微软代码签名产品
  -Java代码签名产品
 
Thawte
  -微软代码签名产品
  -Java代码签名产品
首页 > 技术支持 > SSL证书的安装 > Tomcat

河北福彩快3开奖结果:Tomcat下SSL证书的安装

接受并保存证书文件

证书验证完成后,您会收到一封来自 [email protected],主题最后有"Complete"字样的信,这就是证书签发邮件。在邮件正文最后的一段"Your Web Server Certificate:"下面的一段文字就是证书。请将该段文字,复制并粘贴到Notepad,再保存为一个存文本文件:server.cer。
证书保存为一个纯文本格式文件

Tomcat下SSL证书的安装

如果是使用在线工具制作的CSR文件

请打开在线JKS合成工具,将制作CSR时候的server.key文件和刚刚收到的server.cer输入2个文本框,然后合成一个ssl.jks文件。

如果是用keytool做的CSR文件,则需要用keytool将证书导入原来的jks文件。

1、请使用P7B在线转换工具将server.cer转换为P7B文件,server.p7b文件。如果不执行该转换,会造成中间证书缺失,会对某些浏览器造成不兼容。
2、确保服务器上有 Keytool工具,另外将server.p7b,和原来生成CSR的JKS(Java Keystore文件)在一个目录下,运行命令:
keytool -import -keystore server.jks -alias tomcat -file server.p7b
3、将合成好的JKS文件导入到服务器上
4、如果没有APR的Tomcat,按下面例子更新Server.xml文件配置
 湖北快3开奖结果今天 www.b4y95.cn 
<-- Define a SSL Coyote HTTP/1.1 Connector on port 443 -->
<Connector 
           port="8443" minProcessors="5" maxProcessors="75"
           enableLookups="true" disableUploadTimeout="true"
           acceptCount="100" debug="0" scheme="https" secure="true"
           clientAuth="false" sslProtocol="TLS"
           keystoreFile="server.jks" keystorePass="changeit"/>
注意:不同tomcat版本,修改server.xml的方式不同,请参考Tomcat说明:
Tomcat 6.0 //tomcat.apache.org/tomcat-6.0-doc/ssl-howto.html
Tomcat 5.5 //tomcat.apache.org/tomcat-5.5-doc/ssl-howto.html
Tomcat 5.0 //tomcat.apache.org/tomcat-5.0-doc/ssl-howto.html
Tomcat 4.1 //tomcat.apache.org/tomcat-4.1-doc/ssl-howto.html
5、配置了APR的Tomcat,需要使用server.key和server.cer文件,并按mod_ssl的语法来更新Server.xml文件配置
<-- Define a APR SSL Coyote HTTP/1.1 Connector on port 443 -->
<Connector protocol="org.apache.coyote.http11.Http11AprProtocol"
           port="443" minSpareThreads="5" maxSpareThreads="75"
           enableLookups="true" disableUploadTimeout="true" 
           acceptCount="100"  maxThreads="200"
           scheme="https" secure="true" SSLEnabled="true"
           SSLCertificateFile="server.cer" 
           SSLCertificateKeyFile="server.key"
           SSLVerifyClient="none"  sslProtocol="TLS"/>

客户端证书认证

没有APR??榈腡omcat,如果需要采用客户证书认证(双向SSL认证),需要在server.xml中增加以下配置:
 clientAuth="true"
 truststoreFile="ca.jks"
 truststorePass="changeit"
使用APR??榈腡omcat,需要用mod_ssl的语法来配置客户证书认证,增加以下配置:
SSLVerifyClient="require"
SSLCACertificateFile="ca.cer"
新品推荐

 

 

产品资源
快速分类
安装到服务器证书
  • 今天去新国展 看遍全球好设计 2018-11-18
  • 台生为何青睐大陆高校(两岸聚焦) 2018-07-14
  • 宜昌朝天吼景区举行国际龙舟漂流大赛 2018-07-13
  • 人民日报创刊70周年读者座谈会发言摘编 2018-07-13
  • 上海合作组织青岛峰会举行 习近平主持会议并发表重要讲话 2018-07-13
  • 互联网与金融 回归·绿色·共享 2018-07-12
  • 推动各国携手建设人类命运共同体(钟声) 2018-07-12
  • 新疆喀纳斯湖再现不明水生物 2018-07-11
  • 《车迹》-奥迪新年道术兼修 2018-07-11
  • 人民网发布2017企业社会责任报告 热衷搭平台成企业履责新特色 2018-07-11
  • 更正:将“只有存在……”改为“只要存在……”。 2018-07-10
  • 世界最大级别集装箱船“宇宙号”交付 2018-07-10
  • 人民网南非分公司报道集 2018-07-09
  • 世界上最大的金库:探访曼哈顿的地下宝藏 2018-07-09
  • 阿联缺阵周琦复苏 中国男篮50分差惨败于美国男篮 2018-07-09
  • 379| 127| 145| 651| 847| 920| 657| 171| 836| 866|