网站大量收购独家精品文档,联系QQ:2885784924

Tomcat6服务器证书安装使用指南.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Tomcat6服务器证书安装使用指南

Tomcat6.0 服务器证书安装使用指南 陕西省电子认证注册服务中心 2013/07/15 文档说明: 本文档是Apache Tomcat 6.0 证书安装使用指南,主要描述如何产生密钥对,web证书申请和如何将 web 证书安装到 Apache Tomcat web 服务器上,实现 SSL。 版本信息: 当前版本 1.0 技术支持 文档发行说明 当您阅读完本文档,您应该能解决如下问题: 1、 WEB 服务器证书的请求文件 CSR 的产生; 2、 WEB 服务器证书的在线申请; 3、 WEB 服务器证书的安装; 4、 WEB 服务器 SSL 安全配置; 5、 WEB 服务器证书的导出(备份)和导入(恢复); 6、 SSL 双向认证的配置; 7、 使您的系统信任 SHECA 根证书; 文档书写环境说明: 为了测试基于 apache tomcat WEB 服务的 SSL 双向认证,本文档采用了必威体育精装版的Apachetomcat6.0 WEB 服务。以下是本文档的具体试验环境: WEB 服务器:Windows 2003 Enterprise Server Edition+ApacheTomcat6.0 客户端:Windows XP Professional + Service Pack 3 安装环境 Web 服务器,本文以 windows 操作系统为例。系统正确安装 JDK1.4 以上版本和 Apache Tomcat 6.0 版本软件。 通过KEYTOOL工具为服务器申请证书 本文采用标准的Java keytool方式,并基于标准的Java keystore方式。 (注:本文档在命令行模式下执行的命令运行路径均需要定位于keytool.exe所在的路径,请遵照执行,以免差错) 例如在C盘根目录下建立文件夹zhengshu存放各类证书文件 产生密钥对: 在windows操作系统上打开“命令提示符”窗口,在命令行模式下运行以下命令以产生密钥既jks文件。 例: .\keytool -genkey -keyalg rsa -keysize 1024 -alias sxra -keypass 123456 –keystore C:\zhengshu\sxrakeystore.jks -storepass 123456 此时系统会提示您输入你的信息,请确保以下内容和您提交到陕西RA的内容一致,以保证服务器证书的签发。 Common Name(服务器的政务外网 IP) Organization name (陕西省) Organization unit name (组织单位名或部门名) City or location name(城市或区域名) State or province name (省份或者州名) Country name (国家名的两位编码,中国为“CN”) 或者应以下命令: keytool -genkey -keyalg rsa -keysize 1024 -dname cn=01, OU=陕西省信息中心,O=陕西省,L=西安,ST=陕西,c=CN -alias sxra -keypass-keystore C:\zhengshu\sxrakeystore.jks -storepass产生证书请求(CSR): 再运行,例: .\keytool -certreq -alias sxra -keystore C:\zhengshu\sxrakeystore.jks -file C:\zhengshu\sxraserver.csr -storepass 123456 产生证书请求文件“sxraserver.csr”; 申请服务器证书: 将“sxraserver.csr”文件提交陕西RA。 RA中心处理完毕申请,分配给用户证书sxraserver.cer。同时分配根证书CEGN_RCA.cer和CEGN_OCA.cer 用户将证书文件sxraserver.cer、CEGN_RCA.cer和CEGN_OCA.cer复制到sxrakeystore.jks文件所在的C:\zhengshu\目录下。 服务器证书导入: 导入根证书CEGN_RCA.cer: 将存放根证书的文件打开,选中CEGN_RCA.cer,运行以下命令导入根证书: .\keytool -import -trustcacerts -alias cegnrca -file C:\zhengshu\cegnrca.cer -storepass 123456 -keystore C:\zhengshu\sxrakeystore.jks 导入中级证书CEGN_OCA.cer 按照步骤一,同样的将CEGN_OCA.cer证书导

文档评论(0)

2017ll + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档