




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、Tomcat 的 SSL 配置前提是:保證 JDK 的環(huán)境變量配置正確,能夠在任何文件夾下使用 java 命令1. 生成 server key以命令行方式切換到目錄 tomcat 所在的根目錄下,在 command 命令行輸入如下命令 ( jdk1.4 以上帶的工具):keytool -genkey -alias tomcat -keyalg RSA -keypass changeit -storepass changeit -keystore server.keystore -validity 3600keytool-genkey ”將自動(dòng)使用默認(rèn)的算法生成公鑰和私鑰-alias 名稱 給證
2、書取個(gè)別名-keyalg 指定密鑰的算法, 如果需要指定密鑰的長(zhǎng)度, 可以再加上 keysize 參數(shù)。密鑰長(zhǎng)度默認(rèn)為1024 位,使用 DSA 算法時(shí),密鑰長(zhǎng)度必須在 512 到 1024 之間,并且是 64 的整數(shù)倍-keystore 參數(shù)可以指定密鑰庫(kù)的名稱。密鑰庫(kù)其實(shí)是存放密鑰和證書的文件,密鑰庫(kù)對(duì)應(yīng)的文件 如果不存在自動(dòng)創(chuàng)建。-validity 證書的有效日期,默認(rèn)是 90 天-keypass changeit 不添加證書密碼-storepass changeit e不添加存儲(chǔ)證書問(wèn)價(jià)的密碼(證書要加密的話去掉后面的兩項(xiàng))輸入相關(guān)信息后 最后確認(rèn) 便會(huì)在 tomcat 根目錄下生成
3、server.keystore 文件。2. 將證書導(dǎo)入的 JDK 的證書信任庫(kù)中 :導(dǎo)入過(guò)程分 2 步,第一步是導(dǎo)出證書,第二步是導(dǎo)入到證書信任庫(kù),命令如下:keytool -export -trustcacerts -alias tomcat -file server.cer -keystore server.keystore-storepass changeit-file server.cer證書文件所在的地址-keystore證書存儲(chǔ)器所在的地址-storepass keystore 的密碼keytool -import -trustcacerts -alias tomcat -file
4、 server.cer -keystore cacerts -storepass changeit如果有提示,輸入 Y就可以了。這步對(duì)于Tomcat的SSL配置不是必須,但對(duì)于CAS SSO是必須的,否則會(huì)出現(xiàn)如下錯(cuò)誤: edu.yale.its.tp.cas.clie nt.CASAuthe nticati on Exceptio n: Un able to validate ProxyTicketValidator。其他有用keytool命令(列出信任證書庫(kù)中所有已有證書,刪除庫(kù)中某個(gè)證書):keytool -list -keystore tomcat.keystore刪除證書keytoo
5、l -delete -trustcacerts -aliastomcat -keystore D:/sdks/jdk1.5.0_11/jre/lib/security/cacerts -storepass changeit3. 配置 TOMCAT :修改TOMCAT_HOME%confserver.xml,以文字編輯器打開(kāi),查找這一行:xml代碼<!- Defi ne a SSL HTTP/1.1 Conn ector on port 8443 ->將之后的那段的注釋去掉,并加上keystorePass及keystoreFile屬性。注意,tomcat不同版本配置是不同的:Tomc
6、at4.1.34 配置:xml代碼<!- Define a SSL Coyote HTTP/1.1 Conn ector on port 8443 -><Conn ector className="org.apache.coyote.tomcat4.CoyoteC onn ector"port="8443"enableLookups="true" scheme="https" secure="true"acceptCount="100"useURIValid
7、ationHack="false" disableUploadTimeout="true"clientAuth="false" sslProtocol="TLS"keystoreFile="server.keystore" keystorePass="changeit"/>Tomcat5.5.9 配置:xml 代碼<!- Define a SSL HTTP/1.1 Connector on port 8443 -><Connector port=&qu
8、ot;8443" maxHttpHeaderSize="8192"maxThreads="150" minSpareThreads="25" maxSpareThreads="75"enableLookups="false" disableUploadTimeout="true"acceptCount="100" scheme="https" secure="true"clientAuth="fa
9、lse" sslProtocol="TLS"keystoreFile="server.keystore"keystorePass="changeit"/>Tomcat6.0 配置<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" cli
10、entAuth="false" sslProtocol="TLS" keystoreFile="server.keystore" keystorePass="000000" truststoreFile="server.keystore" truststorePass="000000"/>4 注意事項(xiàng):或者晚于有(1)生成證書的時(shí)間, 如果 IE 客戶端所在機(jī)器的時(shí)間早于證書生效時(shí)間, 效時(shí)間, IE 會(huì)提示“該安全證書已到期或還未生效”2)如果 IE 提示“安全證書上
11、的名稱無(wú)效或者與站點(diǎn)名稱不匹配”,則是由生成證書時(shí)填寫的服務(wù)器所在主機(jī)的域名“您的名字與姓氏是什么?” /“ What is your first and last name?'不正確引起的5、遺留問(wèn)題:(1) 如果AC主機(jī)不能通過(guò)域名查找,必須使用IP,但是這個(gè)IP只有在配置后才能確定, 這樣證書就必須在 AC 確定 IP 地址后才能生成(2) 證書文件只能綁定一個(gè) IP地址,假設(shè)有50和50兩個(gè)IP地址, 在證書生成文件時(shí),如使用了 50,通過(guò)IE就只能使用50來(lái)訪問(wèn)AC-WEB, 50 是無(wú)法訪問(wèn) AC-WEB 的。
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年抗血小板藥項(xiàng)目建議書
- 2025年建筑防水卷材及制品項(xiàng)目建議書
- 企業(yè)臨時(shí)保安合同范本
- 合資合伙協(xié)議合同范本
- 醫(yī)院保安協(xié)議合同范本
- 合同范本 渠道疏浚
- 煤矸石燒結(jié)磚購(gòu)銷合同范本
- 農(nóng)村錯(cuò)車道工程合同范例
- 叉車變賣合同范本
- 幼兒園玩具設(shè)備采購(gòu)合同范本
- 七年級(jí)下冊(cè)第三單元名著導(dǎo)讀《駱駝祥子》公開(kāi)課一等獎(jiǎng)創(chuàng)新教學(xué)設(shè)計(jì)(公開(kāi)課公開(kāi)課一等獎(jiǎng)創(chuàng)新教案及作業(yè)設(shè)計(jì))
- 2025屆新高考生物精準(zhǔn)復(fù)習(xí)+提高農(nóng)作物產(chǎn)量
- 幾何圖形中求線段線段和面積等最值問(wèn)題 中考數(shù)學(xué)
- 真太陽(yáng)時(shí)調(diào)整
- TD/T 1037-2013 土地整治重大項(xiàng)目可行性研究報(bào)告編制規(guī)程(正式版)
- 2024年時(shí)政試題庫(kù)(奪分金卷)
- 2024年江蘇農(nóng)林職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫(kù)及答案1套
- 工程項(xiàng)目移交方案
- 高級(jí)英語(yǔ)-第一冊(cè)-課后習(xí)題答案
- 《帶電作業(yè)用絕緣工具試驗(yàn)導(dǎo)則》
- 2024年時(shí)事政治熱點(diǎn)題庫(kù)200道附完整答案【必刷】
評(píng)論
0/150
提交評(píng)論