首页 > 社交 > 科普中国

Keytool配置

常驻编辑 科普中国 2022-06-11 简写   密钥   条目   别名   口令   双向   客户端   证书   格式   服务器   文件
  • 如果设置了clientAuth="true",则需要强制验证客户端证书。可通过双击 p12 文件将证书导入至浏览器;
  • 浏览器的HTTP缺省端口为 80 , HTTPS缺省端口为 443
  • keystoreFile /keystorePass : 服务器证书文件和密码;
  • truststoreFile /truststorePass : 信任证书文件和密码;用来验证客户端的。
  • SSL单向证书认证配置#

    1. 创建服务器证书
    2. 导出服务器公钥证书
    3. 将服务器公钥证书导入客户端(客户端信任服务器)
    4. 配置 Tomcat
      打开Tomcat_HOME/conf/server.xml,找到如下原注释内容,并修改如下:
    
    

    SSL双向证书认证配置#

    1. 创建服务器证书,创建客户端证书
    2. 导出服务器公钥证书,导出客户端公钥证书
    3. 将服务器公钥证书导入客户端(客户端信任服务器)
    4. 将客户端公钥证书导入信任库(服务器信任客户端)
    5. 配置 Tomcat,并开启双向认证():
      打开Tomcat_HOME/conf/server.xml,找到如下原注释内容,并修改如下:

    配置Tomcat服务 HTTP自动跳转到 HTTPS(按需选配)#

    打开Tomcat_HOME/conf/web.xml,在 与 加入如下代码:QbR拜客生活常识网

     
         
        CLIENT-CERT 
        Client Cert Users-only Area 
     
     
         
         
            SSL 
            /* 
         
         
            CONFIDENTIAL 
         
     
    



    QbR拜客生活常识网

    测试#

    1. 启动 Tomcat项目
    2. 访问 项目地址,本地配置如: https://localhost:8443/
    3. 如果遇到“不安全”的提示,可能是客户端未安装服务器证书



    QbR拜客生活常识网

    常见问题#

    相关阅读:

  • 萧怎么读(萧的简写怎么写)
  • 区怎么读(区字简写)
  • lucky什么意思(lucky简写)
  • 划粥断齑范仲淹的概括 范仲淹割齑划粥什么意思 范仲淹
  • rip是什么意思 rip全称是什么 rip是什么的简写 rip是
  • ks是什么 ks是什么品牌
  • 为什么热点连不上电脑(网络安全密钥是什么)
  • 密钥是什么(bitlocker初始密码是多少)
  • 中国科大成功融合远距离量子密钥分发和光纤振动传感
  • 免费生成HTTPS证书方法
    • 网站地图 |
    • 声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不做权威认证,如若验证其真实性,请咨询相关权威专业人士。