- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Tomcat6服务器证书安装使用指南
Tomcat6.0
服务器证书安装使用指南
陕西省电子认证注册服务中心
2013/07/15
文档说明:
本文档是Apache Tomcat 6.0 证书安装使用指南,主要描述如何产生密钥对,web证书申请和如何将 web 证书安装到 Apache Tomcat web 服务器上,实现 SSL。
版本信息:
当前版本 1.0 技术支持
文档发行说明
当您阅读完本文档,您应该能解决如下问题:
1、 WEB 服务器证书的请求文件 CSR 的产生;
2、 WEB 服务器证书的在线申请;
3、 WEB 服务器证书的安装;
4、 WEB 服务器 SSL 安全配置;
5、 WEB 服务器证书的导出(备份)和导入(恢复);
6、 SSL 双向认证的配置;
7、 使您的系统信任 SHECA 根证书;
文档书写环境说明:
为了测试基于 apache tomcat WEB 服务的 SSL 双向认证,本文档采用了必威体育精装版的Apachetomcat6.0 WEB 服务。以下是本文档的具体试验环境:
WEB 服务器:Windows 2003 Enterprise Server Edition+ApacheTomcat6.0
客户端:Windows XP Professional + Service Pack 3
安装环境
Web 服务器,本文以 windows 操作系统为例。系统正确安装 JDK1.4 以上版本和 Apache Tomcat 6.0 版本软件。
通过KEYTOOL工具为服务器申请证书
本文采用标准的Java keytool方式,并基于标准的Java keystore方式。
(注:本文档在命令行模式下执行的命令运行路径均需要定位于keytool.exe所在的路径,请遵照执行,以免差错)
例如在C盘根目录下建立文件夹zhengshu存放各类证书文件
产生密钥对:
在windows操作系统上打开“命令提示符”窗口,在命令行模式下运行以下命令以产生密钥既jks文件。
例:
.\keytool -genkey -keyalg rsa -keysize 1024 -alias sxra -keypass 123456 –keystore C:\zhengshu\sxrakeystore.jks -storepass 123456
此时系统会提示您输入你的信息,请确保以下内容和您提交到陕西RA的内容一致,以保证服务器证书的签发。
Common Name(服务器的政务外网 IP)
Organization name (陕西省)
Organization unit name (组织单位名或部门名)
City or location name(城市或区域名)
State or province name (省份或者州名)
Country name (国家名的两位编码,中国为“CN”)
或者应以下命令:
keytool -genkey -keyalg rsa -keysize 1024 -dname cn=01, OU=陕西省信息中心,O=陕西省,L=西安,ST=陕西,c=CN -alias sxra -keypass-keystore C:\zhengshu\sxrakeystore.jks -storepass产生证书请求(CSR):
再运行,例:
.\keytool -certreq -alias sxra -keystore C:\zhengshu\sxrakeystore.jks -file C:\zhengshu\sxraserver.csr -storepass 123456
产生证书请求文件“sxraserver.csr”;
申请服务器证书:
将“sxraserver.csr”文件提交陕西RA。
RA中心处理完毕申请,分配给用户证书sxraserver.cer。同时分配根证书CEGN_RCA.cer和CEGN_OCA.cer
用户将证书文件sxraserver.cer、CEGN_RCA.cer和CEGN_OCA.cer复制到sxrakeystore.jks文件所在的C:\zhengshu\目录下。
服务器证书导入:
导入根证书CEGN_RCA.cer:
将存放根证书的文件打开,选中CEGN_RCA.cer,运行以下命令导入根证书:
.\keytool -import -trustcacerts -alias cegnrca -file C:\zhengshu\cegnrca.cer -storepass 123456 -keystore C:\zhengshu\sxrakeystore.jks
导入中级证书CEGN_OCA.cer
按照步骤一,同样的将CEGN_OCA.cer证书导
您可能关注的文档
- 3合肥威斯汀会议系统设计方案s.doc
- CHBE专用Modbus通讯协议说明20141020.doc
- B2014江苏必威体育精装版用表昆山开发区工程项目管理公司2监理用表的填写基本原则--监理规划监理细则监理月报.doc
- CHARTU长图无线会议产品解决方案.docx
- DSPPA(迪士普)多媒体会议系统方案(未含无纸化的模板).doc
- EOM-2022有毒有害气体检测报警仪操作规程.docx
- BOSCH的嵌入式会议方案.doc
- ES2000的MODBUS通信协议393a(可远程消音和解除报警).doc
- GB1(PE)压力管道安装工程项目档案材料汇总目录.doc
- GDCG1009采购管理制度--采购计划与预算.doc
- (4篇)XX区抓党建促基层治理培训心得体会汇编12.docx
- 汇编1154期-在培训班上的讲话汇编(3篇).doc
- 汇编1173期-专题党课讲稿汇编(3篇)112.doc
- 汇编1076期-主题党课讲稿汇编(3篇).doc
- 汇编1177期-学习心得体会汇编(3篇)112.doc
- (6篇)党和国家机构改革心得体会汇编.docx
- 汇编1166期-坚定理想信念、全面从严治党、担当作为专题党课讲稿汇编(3篇)112.doc
- 汇编1174期-专题党课讲稿汇编(3篇)112.doc
- 教育13期-主题教育学习心得体会、研讨发言材料参考汇编(3篇).doc
- 汇编1458期-心得体会研讨发言提纲参考汇编(3篇)123.doc
最近下载
- 2024-2026年中国信创硬件产业发展建议报告-赛迪.docx
- 2024年上海市初三中考数学冲刺复习 概率与统计初步核心知识点 讲义.pdf VIP
- 广州市-预制装配式钢筋混凝土排水检查井标准图集.pdf
- 2025年中国营养鸡蛋市场调查研究报告.docx
- 水星船外机四冲程 40·45·50·50 英文维修手册.pdf VIP
- 2025【光明乳业存货管理问题及完善对策研究13000字】.doc
- 日常办公中如何高效利用AI工具.pptx
- 车辆维修方案.docx
- 2024年上海市初三中考数学冲刺复习热点10 统计与概率含详解.docx VIP
- 水星船外机四冲程 40_50_60 EFI 英文维修手册.pdf VIP
文档评论(0)