發表日期:2017-03 文章編輯:小燈 瀏覽次數:1847
轉自 http://www.itrus.cn/service_view_79.html
JDK1.6默認只支持 SSLv3 和 TLSv1 兩個版本的https協議,JDK 1.7 版本默認禁用SSLv3,并支持 TLSv1、TLSv1.1及TLSv1.2。Tomcat 6及以下版本在使用 JDK 1.6及以下版本的運行環境時,可能存在無法禁用 SSLv3的情況。此時建議您升級 Tomcat 及 JDK版本,或變更使用 APR模塊來配置SSL證書,以確保安全方式安裝及使用服務器證書。Java SE Development Kit (JDK) 下載地址:http://www.oracle.com/technetwork/java/javase/downloads/index.html
以上命令中,server為私鑰別名(-alias),生成的keystore.jks文件默認放在D盤根目錄下。
請備份密鑰庫文件keystore.jks,并稍后提交證書請求文件certreq.csr,等待證書簽發。密鑰庫文件keystore.jks丟失將導致證書不可用。
二、導入服務器證書
獲取服務器證書
將證書簽發郵件中的從BEGIN到 END結束的服務器證書內容(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)粘貼到記事本等文本編輯器中,并修改文件擴展名,保存為server.cer文件
獲取CA證書
將證書簽發郵件中的從BEGIN到 END結束的兩張 CA證書 內容(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)分別粘貼到記事本等文本編輯器中,并修改文件擴展名,保存為ca1.ce r和 ca2.cer文件。
查詢到PrivateKeyEntry(或KeyEntry)屬性的私鑰別名(alias)為server。記住該別名,在稍后導入服務器證書時需要用到(示例中粗體部分為可自定義部分,可根據實際配置情況相應修改)。
注意,導入證書時,一定要使用生成證書請求文件時生成的keystore.jks文件。keystore.jks文件丟失或生成新的keystore.jks文件,都將無法正確導入您的服務器證書。
導入服務器證書
keytool -import -alias server -keystore D:\keystore.jks -trustcacerts -storepass password -keypass password -file D:\server.cer
導入服務器證書時,服務器證書的別名必須和私鑰別名一致。請留意導入中級CA證書和導入服務器證書時的提示信息,如果您在導入服務器證書時使用的別名與私鑰別名不一致,將提示“認證已添加至keystore中”而不是應有的“認證回復已安裝在keystore中”。
證書導入完成,運行keystool命令,再次查看keystore文件內容
keytool -list -keystore D:\keystore.jks -storepass password
三、安裝服務器證書
四、服務器證書的備份及恢復
在您成功的安裝和配置了服務器證書之后,請務必依據下面的操作流程,備份好您的服務器證書,以防證書丟失給您帶來不便。
日期:2018-04 瀏覽次數:6764
日期:2017-02 瀏覽次數:3438
日期:2017-09 瀏覽次數:3660
日期:2017-12 瀏覽次數:3531
日期:2018-12 瀏覽次數:4822
日期:2016-12 瀏覽次數:4584
日期:2017-07 瀏覽次數:13648
日期:2017-12 瀏覽次數:3511
日期:2018-06 瀏覽次數:4268
日期:2018-05 瀏覽次數:4447
日期:2017-12 瀏覽次數:3559
日期:2017-06 瀏覽次數:3985
日期:2018-01 瀏覽次數:3946
日期:2016-12 瀏覽次數:3916
日期:2018-08 瀏覽次數:4429
日期:2017-12 瀏覽次數:3710
日期:2016-09 瀏覽次數:6408
日期:2018-07 瀏覽次數:3208
日期:2016-12 瀏覽次數:3232
日期:2018-10 瀏覽次數:3386
日期:2018-10 瀏覽次數:3483
日期:2018-09 瀏覽次數:3582
日期:2018-02 瀏覽次數:3600
日期:2015-05 瀏覽次數:3522
日期:2018-09 瀏覽次數:3308
日期:2018-06 瀏覽次數:3435
日期:2017-02 瀏覽次數:3874
日期:2018-02 瀏覽次數:4339
日期:2018-02 瀏覽次數:4176
日期:2016-12 瀏覽次數:3575
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.