当前位置: 首页 > news >正文

专业企业网站建设公司/网站建设与优化

专业企业网站建设公司,网站建设与优化,好的网站制作网站,免费的黄冈网站有哪些平台?tomcat,tomcat7配置https <一,>,tomcat7配置https 1,生成keystore文件及导出证书 下载我们生成导出的证书tomcat.cer,并导入此证书到我们的客户端主机 访问测试绑定域名---由于我是测试 qrui.com域名实际不存在的(请自行绑定本地主机hosts) 原文内容 1Windows下&#xff…
tomcat,tomcat7配置https

<一,>,tomcat7配置https

1,生成keystore文件及导出证书

下载我们生成导出的证书tomcat.cer,并导入此证书到我们的客户端主机

访问测试绑定域名---由于我是测试 qrui.com域名实际不存在的(请自行绑定本地主机hosts)

原文内容

1Windows下:1.1 生成keystore文件及导出证书打开控制台:运行:%JAVA_HOME%\bin\keytool -genkey -alias tomcat -keyalg RSA按照要求一步步的输入信息,问你国家/地区代码的时候,输入cn。输入密码的时候,这里使用:changeit最后一步让你输入的时候,直接回车。具体记录如下:C:\Users\Administrator>%JAVA_HOME%\bin\keytool -genkey -alias tomcat -keyalg RSA输入密钥库口令:
再次输入新口令:
您的名字与姓氏是什么?
[Unknown]: tuhao
您的组织单位名称是什么?
[Unknown]: tuhaojia
您的组织名称是什么?
[Unknown]: fnic
您所在的城市或区域名称是什么?
[Unknown]: didu
您所在的省/市/自治区名称是什么?
[Unknown]: didu
该单位的双字母国家/地区代码是什么?
[Unknown]: cn
CN=tuhao, OU=tuhaojia, O=fnic, L=didu, ST=didu, C=cn是否正确?
[否]: y输入 <tomcat> 的密钥口令
(如果和密钥库口令相同, 按回车):这里你要直接按回车。完毕后会在当前目录下,会产生一个:.keystore文件,将它拷贝到tomcat的bin目录下。从控制台进入tomcat的bin目录,本机环境是:D:\Tomcat7\bin>导出证书文件:D:\Tomcat7\bin>keytool -selfcert -alias tomcat -keystore .keystore
输入密钥库口令:(此处为上面生成证书时输入的changeit)D:\Tomcat7\bin>keytool -export -alias tomcat -keystore .keystore -storepass changeit -rfc -file tomcat.cer存储在文件 <tomcat.cer> 中的证书此时会在D:\Tomcat7\bin>下生成tomcat.cer证书文件。将该文件发给使用者,让他们安装该证书,并将证书安装在“受信任的根证书颁发机构”区域中。具体的操作步骤可以参照铁道部12306.cn网站证书的安装步骤。它们是一样一样一样的。1.2 配置tomcat打开$CATALINA_BASE/conf/server.xml 找到“SSL HTTP/1.1 Connector” 那一块,取消注释并将它改成:<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"maxThreads="150" scheme="https" secure="true"
keystoreFile="bin/.keystore" keystorePass="changeit"
clientAuth="false" sslProtocol="TLS" />请注意,这里我已经将tomcat的端口改成了80,相应的,https的端口我也改成了443(即默认的https端口)。修改windows机器的host文件,增加一行(我的机器的ip是192.168.68.75):192.168.68.75 tuhao接下来重启tomcat,用https://tuhao/访问网站验证一下就行了。接下来将演示linux下配置tomcat的https。2.linux下设置:2.1生成keystore文件及导出证书这一步和在windows下操作差不多,只是环境变量的引用方式不一样,并且,这次我们指定生成的文件存储的目录:[root@localhost ~]# $JAVA_HOME/bin/keytool -genkey -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/bin/.keystore
输入keystore密码:
再次输入新密码:
您的名字与姓氏是什么?
[Unknown]: tuhao.com
您的组织单位名称是什么?
[Unknown]: tuhaojia
您的组织名称是什么?
[Unknown]: fnic
您所在的城市或区域名称是什么?
[Unknown]: didu
您所在的州或省份名称是什么?
[Unknown]: didu
该单位的两字母国家代码是什么
[Unknown]: cn
CN=tuhao.com, OU=tuhaojia, O=fnic, L=didu, ST=didu, C=cn 正确吗?
[否]: y输入<tomcat>的主密码
(如果和 keystore 密码相同,按回车):在这里直接敲回车[root@localhost ~]# cd /usr/local/tomcat/bin/
[root@localhost bin]# keytool -selfcert -alias tomcat -keystore .keystore
输入keystore密码:
[root@localhost bin]# keytool -export -alias tomcat -keystore .keystore -storepass changeit -rfc -file tomcat.cer
保存在文件中的认证 <tomcat.cer>将 /usr/local/tomcat/bin/tomcat.cer拷贝到本地。2.2 配置tomcat:这一步和windows一样,我就直接把windows的那部分拷贝过来了:打开$CATALINA_BASE/conf/server.xml 找到“SSL HTTP/1.1 Connector” 那一块,取消注释并将它改成:<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"maxThreads="150" scheme="https" secure="true"
keystoreFile="bin/.keystore" keystorePass="changeit" 
clientAuth="false" sslProtocol="TLS" />请注意,这里我已经将tomcat的端口改成了80,相应的,https的端口我也改成了443(即默认的https端口)。接下来是要设置防火墙,我试过增加tcp的443端口,允许访问,但是外面依然无法访问这台服务器的https,干脆我将iptables服务停止掉,这样就可以了。验证是否配置成功:重启tomcat,修改windows机器的host文件,增加一行(linux机器的ip是192.168.68.74):192.168.68.74 tuhao.com然后安装tomcat.cer,注意,一定要安装在“受信任的根证书颁发机构”这个区域里。通过浏览器访问:https://tuhao.com/ 就可以看到https被认为是可信的了。总结:生成证书的时候,“您的名字与姓氏是什么”  一定要注意输入你的ip、机器名、域名,总之,你希望以后通过https://xx来访问你的网站的话,此处就要填写xx。否则,会有证书不受信的提示。
View Code

<二,>

posted on 2015-05-06 15:19 秦瑞It行程实录 阅读(...) 评论(...) 编辑 收藏

转载于:https://www.cnblogs.com/ruiy/p/4482133.html

http://www.jmfq.cn/news/4757311.html

相关文章:

  • b2b网站模板免费下载/上海网站优化
  • 做网站1200/今日十大头条新闻
  • 石家庄做网站的公司/百度官方人工客服电话
  • 自己怎样做淘客网站/如何给企业做网络推广
  • 广西疫情最新消息今天封城了/知名的搜索引擎优化
  • wordpress标签里面没文章/seo是什么职务
  • 北京彩页设计制作/郑州专业seo推荐
  • 手机wap网站开发与设计/做网站优化哪家公司好
  • 国外做网站被动收入/roseonly企业网站优化
  • 哪个网站是专门做招商的平台/百度推广获客
  • 自己做的网站别人查看/常见的网络推广方式有哪些
  • 网站建设技术服务的方式是什么/网络营销总监岗位职责
  • wordpress 安装插件 无法显示/绍兴seo网站管理
  • 哪个网站可以做头像/百度网站提交收录入口
  • 政府网站集约化建设栏目规划/关键词优化举例
  • 龙岗附近公司做网站建设多少钱/网站推广策划思路的内容
  • 泰州做兼职的网站/南京seo域名
  • 求和萝莉做的网站/新媒体seo培训
  • 做网站框架/seo兼职招聘
  • 怎么在网站上做签到/百度小程序优化
  • 做批发是国际购物网站有哪些/网站怎么优化关键词快速提升排名
  • 如何开发电子商务网站/北京网络推广有哪些公司
  • 百度网站自然排名优化/谷歌海外推广
  • wordpress带个人中心/seo行业岗位
  • 企业 网站 程序/推广链接
  • 专业制作网站多少钱/上海网站建设方案
  • 旅游网站开发的作用/顾问
  • 自己的网站怎么做seo/东莞新闻最新消息今天
  • 网站建设代码生成器/网络产品及其推广方法
  • 负责加强局网站建设/浙江seo外包