目录 一 安装 SSL 服务器证书 获取 SSl 证书 年之前签发获取 ssl 证书 安装 SSL 证书环境 部署 SSL 证书 Tomcat 8.5 之前版本 Tomcat

Similar documents
目录 一 生成证书请求文件 服务器环境架设 生成 Csr 和 Keystore 文件 生成 Server 私钥 生成 Csr 文件 成功生成文件... 5 二 提交 CSR 文件

Nginx SSL 证书申请部署指南 沃通电子认证服务有限公司 WoSignCA Limited 沃通电子认证服务有限公司 WoSign CA Limited All Rights Reserved

Apache Tomcat6证书安装使用指南

IIS7

目 录 一 生成证书请求文件 CSR 生成私钥和 CSR 文件 创建新证书请求 完成生成私钥和 CSR 文件... 6 二 提交 CSR 文件 登录 wosign 站点 选择证书类型 填写资料

目录 一 部署前特别说明... 3 二 生成证书请求 安装 JDK&JBoss( 仅针对没有安装的用户 ) 生成 keystore 文件 生成证书请求文件 (CSR)... 5 三 导入服务器证书 获取服务器证书 获取根

在Windows上安装Hadoop

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

手册 doc

天仁期末個人報告1.PDF

CADB

CADB

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

966 ~ % / ~

教 务 信 息 教 学 日 常 运 行 工 作 4 月 6 日, 教 务 部 高 丽 琴 老 师 参 加 南 昌 市 教 育 局 2016 年 中 小 学 教 师 资 格 认 定 工 作 培 训 会 2016 年 教 师 资 格 认 定 工 作 是 从 省 考 向 国 考 过 渡 后 的 第 一 次

计算机网络与经济(二).doc

Microsoft PowerPoint ?????????3 [Compatibility Mode]

派遣公司人力資源管理措施對派遣人員離職傾向之影響:

目录 一 部署前特别说明... 3 二 生成证书请求 安装 JDK&Tomcat( 仅针对没有安装的用户 ) 生成 keystore 文件 生成证书请求文件 (CSR)... 5 三 导入服务器证书 获取服务器证书 获取

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

安 徽 蓝 皮 书 社 会 济 的 快 速 发 展 ; 文 化 惠 民 工 程 的 实 施, 推 动 了 文 化 产 业 持 续 繁 荣 ; 对 民 生 工 程 的 重 视, 保 障 了 安 徽 社 会 的 和 谐 稳 定 与 此 同 时, 安 徽 仍 然 存 在 经 济 总 量 不 大 城 乡 居

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

操作指南产品文档

Shanghai Port Container Co., Ltd. SPCCO 2 G http //www spcco com

ODS-FM2

(CSR)...2 CA CA CA CA Base64 CA CA SSL

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/

untitled

目录 一 部署前特别说明... 2 二 安装 apache OpenSSL 环境 编译安装 apache... 2 三 生成证书请求 安装 OpenSSL 工具 生成服务器证书私钥 生成服务器证书请求 (CSR)

XXXXXXXX

corel windvd pro 11 keygen downloads

ArcIMS ArcIMS Shape ArcIMS Monitor ArcIMS Tasker ArcIMS Windows NT UNIX ArcIMS ArcIMS MapService ArcIMS ArcIMS ArcIMS ArcIMS JAVA Windows NT UNIX ArcI

服务器证书配置指南之 Orion2.0.5 中国互联网络信息中心 1 / 16

目录 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 创建证书控制台 获取服务器证书的根证书和 CA 证书 导入根证书 导入 CA 证书

安 徽 蓝 皮 书 社 会 域 遍 及 社 会 生 活 各 个 方 面, 如 社 会 福 利 慈 善 公 益 社 会 救 助 扶 贫 济 困 精 神 健 康 残 障 康 复 矫 治 帮 扶 犯 罪 预 防 应 急 事 件 等, 服 务 人 群 包 括 儿 童 青 少 年 妇 女 老 人 及 残 疾

项目编号 TeamDR1.0 课题数据宝本地部署版安 装手册 中国科学院计算机网络信息中心 科学数据中心数据技术组 2015 年 8 月

Microsoft Word - 在VMWare-5.5+RedHat-9下建立本机QTopia-2.1.1虚拟平台a.doc

用户指南


目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 获取服务器证书的根证书和 CA 证书 创建控制台 导入 CA 证书..

书名 : 作 者 : 出版社 : 出版 :

书名 : 作 者 : 出版社 : 出版 :

书名 : 作 者 : 出版社 : 出版 :

操作指南产品文档

前言 本手册对致远 M1 移动协同软件 V2.0.0(A6-m 版 ) 的安装及维护相关事宜进行说明, 本 手册适用于 A6-m V3.0sp2 版 +4 月修复包 如对安装维护手册中相关问题存在疑问, 请与公 司客户服务人员联系 北京致远协创软件有限公司 2 / 33

项目编号 TeamDR1.0 课题数据宝本地部署版安 装手册 中国科学院计算机网络信息中心 科学数据中心数据技术组 2015 年 8 月

xforce keygen microsoft office 2013

ebook65-20

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

目录一 部署前特别说明... 2 二 使用 KEYTOOL 工具产生证书请求 初始环境准备 产生密钥库文件 产生证书请求文件... 4 三 服务器证书的导入 获取服务器证书的根证书和 CA 证书 从邮件中获取... 4

2012年度 企业社会责任报告

幻灯片 1

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

keystore weblogic.jks certreq.pem CA server.cer

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

1 1 大概思路 Nginx 集群之 SSL 证书的 WebApi 微服务 HTTP 与 HTTPS(SSL 协议 ) Openssl 生成 SSL 证书 编写.NET WebApi 部署 WebApi 到局域网内 3 台 PC 机 Nginx 集群配置搭建 运行结果 总结 2 Nginx 集群之

FileMaker 15 WebDirect 指南

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

( ) 182 ( CIP) /,. 2. :, 2005 ISBN F CIP ( 2005) ( ) : 12 : : http: / / www. uibep. com : 1

FortiWeb 反向代理 (RP) 模式上线指南 版本 1.1 时间支持的版本作者状态反馈 2016 年 12 月 FortiWeb -v5.0.x 以上李威峰草稿

宁夏专业技术人员服务平台

标题

公 司 年 度 大 事 记 2015 年 10 月 -11 月, 公 司 完 成 股 份 制 改 造 10 月 13 日, 百 灵 有 限 临 时 股 东 会 作 出 决 议, 同 意 各 发 起 人 将 其 在 百 灵 有 限 拥 有 的 截 至 2015 年 8 月 31 日 经 审 计 的 原

res/layout 目录下的 main.xml 源码 : <?xml version="1.0" encoding="utf 8"?> <TabHost android:layout_height="fill_parent" xml

个人网上银行专业版客户使用手册

BPS 6.7 手工部署指南 (Tomcat) 手工部署 BPS( 单机 ) 手工部署包支持的 tomcat 版本有 apache-tomcat 和 apache-tomcat 示例中 的 tomcat 版本为 apache-tomcat , 操作系统为 li

安装 nginx 添加 nginx 源 命令 :rpm -ivh gx.noarch.rpm 安装 nginx 命令 :yum install

中 山 大 学 珠 海 校 区 基 础 教 学 实 验 中 心 ( 下 简 实 验 中 心 ) 成 立 于 2000 年, 为 独 立 建 制 的 校 级 实 验 教 学 机 构 按 照 " 高 起 点, 高 标 准, 高 效 益 " 的 定 位 来 规 划 建 设, 是 一 个 实 验 资 源 高

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

标题

1

ext-web-auth-wlc.pdf

nb.PDF

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

卢艺 16:22:37 relaystate 相关状态,为请求中的值,如果其值为空,则没有这个参数 url 该登录票据的目标URL user 登录用户的标识字符串 index 用户在统一认证中的会话编号 time 登录票据的生效时间,应该早于接收到该票据的时间 expire 登录票据的实效时间 authn 登录类型,1:用户吊口令登录,2:UsbKey登录 app 用户要访问的应用的标识 ip 用户的IP地址 tid 该登录票据的唯一编号 卢艺 16:23:42 刚和王老师确认过,Key里面没

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

1. 课 题 研 究 的 背 景 及 现 状 据 统 计, 目 前 中 国 围 棋 人 口 已 经 已 超 过 了 4000 万, 同 时 学 棋 的 孩 童 显 著 呈 现 低 龄 化 的 趋 势, 虽 然 表 面 看 来, 很 多 培 训 机 构 都 有 不 少 孩 子 在 学 棋, 但 容 易

Secoway SVN3000技术建议书V1

股 票 简 称 : 晨 鸣 纸 业 晨 鸣 B 股 票 代 码 : 公 告 编 号 : 山 东 晨 鸣 纸 业 集 团 股 份 有 限 公 司 详 式 权 益 变 动 报 告 书 上 市 公 司 名 称 : 山 东 晨 鸣 纸 业 集 团 股 份 有 限 公

Itext Sign Pdf Example Download

执 行 引 擎 JSP : java 嵌 入 进 HTML 中 在 server 端 运 行 时 把 整 个.jsp 文 件 翻 译 成 Servlet 格 式 用 户 不 用 手 动 把 <html> 改 为 java 语 言 打 印 jsp 替 用 户 完 成 jsp --> jasper --

3% 2% % 1 /

中国法治发展报告 No 3 (2005) 全国首例乙肝歧视案 ① 二 维权网络化和违宪审查建议书 2003 年 7 8 月间, 一群 HBVER 乙肝病毒携带者, 在一个名为 肝胆相照 的网上论坛相识 聚拢 他们通过网络互相沟通联络, 对浙大学生周一超刺杀人 事干部案开审和安徽芜湖青年张先著状告当地

标题

开源软件DSpace的安装和维护(清华_邹荣).ppt

摇 图 书 在 版 编 目 (CIP) 数 据 摇 中 华 人 民 共 和 国 道 路 交 通 安 全 法 释 义 / 张 世 诚 主 编. - 北 京 : 中 国 长 安 出 版 社, 摇 ISBN 摇 玉. 中... 域. 张... 芋. 公 路 运

Linux服务器构建与运维管理

用于网中之网的集成化安全保护

_tina

标题

<4D F736F F D20B1E7BAD1A9FA2EAA4CABDBA7C22EBC42A87CC6462EC0B9A767AE622EC1E9A7BBAB475F6F6B5F2E646F63>

财务制度

untitled

,, ,,,,, , ( GHQ), ,, :,, , :, g g g g g g g 31 g g( 1 ) 43 g g g g( 1 ) g g g

Adobe AIR 安全性

CFCA全球信任证书技术手册


2 科 学 发 展 与 知 识 产 权 战 略 实 施 正 义, 而 经 济 学 家 通 常 追 求 的 是 效 益 效 率 科 学 发 展 观 统 领 则 将 以 人 为 本 全 面 协 调 可 持 续 的 发 展 理 念 作 为 知 识 产 权 战 略 实 施 的 指 导 思 想 和 评 判 其

Transcription:

Tomcat SSL 证书部署指南 WoSignCA Limited 1

目录 一 安装 SSL 服务器证书... 3 1.1 获取 SSl 证书... 3 1.2 2018 年之前签发获取 ssl 证书....3 1.3 安装 SSL 证书环境... 5 1.4 部署 SSL 证书... 6 1.4.1 Tomcat 8.5 之前版本... 6 1.4.2 Tomcat 8.5 及之后版本... 8 二 SSL 证书的备份... 9 三 SSL 证书的恢复... 9 技术支持联系方式 技术支持邮箱 :support@wosign.com 技术支持热线电话 :0755-26027828 / 0755-26027859 技术支持网页 :https://bbs.wosign.com 公司官网地址 :https://www.wosign.com 声明 此文档仅做参考使用, 相应的配置需根据当前的配置进行调整 2

一 安装 SSL 服务器证书 1.1 获取 SSl 证书 最终沃通数字证书系统将会给您颁发证书文件 (.zip) 压缩格式, 当中有包含四种证书格式如 :for Apache for IIS for Ngnix for Other Server;Tomcat 应用服务器上需要 for Nginx 里面的 crt 证书文件, 然后用工具合 成 jks 格式 : 打开 for Nginx 文件可以看到公钥, 如图 2 图 1 图 2 私钥 key 文件, 需要找到生成 CSR 一起生成出的两个文件, 如图 3, 其中一个是.key 文件, 若生成出 来的是.com 文件, 修改一下后缀即可 图 3 合成工具下载地址 :https://download.wosign.com/wosign/wosigncode.exe 合成方式 : 先把 key 文件放到 for nginx 里, 再双击下载的工具, 选择证书项, 操作选项, 选择证书格式转换, 源格式选择 PEM, 目标格式选择 JKS 证书文件 : 点击后面的选择按钮, 找到 for nginx 目录, 选择 yourdomain.com_bundle.crt, 点击确定 私钥文件 : 点击后面的选择按钮, 找到 for nginx 目录, 选择 yourdomain.com.key, 点击确定 3

私钥密码 : 为空, 不用填写 ( 因为生成私钥的时候没有填写, 如果之前有填写过私钥密码, 这里也填写相同的私钥密码 ) JKS 密码 : 任意填写一个密码 ( 合成 JKS 格式证书后的密码, 之后在 tomcat 上安装证书的时候需要使用到 ) 保存 填写完毕后, 点击转换, 选择保存证书文件的位置, 填写证书名称, 推荐使用 yourdomain.com.jks, 点击 最后, 得到 jks 格式证书 1.2 2018 年之前签发获取 SSl 证书 颁发证书文件 (.zip) 压缩格式, 当中有包含五种证书 4

格式如 :for Apache for IIS for Ngnix for Tomcat for Other Server;Tomcat 应用服务 器上只需要 for Tomcat 里面的 JKS 证书文件即可 1.3 安装 SSL 证书环境 首先访问 Tomcat 官网 (http://tomcat.apache.org/) 当前可根据您的系统下载不同的应用程序包, 我们以 Windows 系统为例 所以下载 Windows 版本的 apache-tomcat-7.0.29 版本 下载 Tomcat 解压到其中一个盘符下后, 进入 apache-tomcat-7.0.29 根目录下找到 bin 文件中此执行文件 windows: startup.bat (linux: startup.sh ), 运行期间将出现如图 1 所示的命令提示符窗口 ( 由于 jdk1.6 不支持新型的加密算法, 建议安装 Tomcat7.0+JDK1.7.0_45) 启动执行文件后, 我们将输入 Tomcat 应用服务默认的地址如 :http://127.0.0.1:8080 图 1 5

图 2 若有出现 Tomcat 默认此界面, 则表示您当前的应用服务是正常可运行 1.4 部署 SSL 证书 1.4.1 Tomcat 8.5 之前版本 找到 Tomcat 安装目录 conf 下的 Server.xml, 用文本编辑器打开, 找到如下图示位置如图 12: 图 12 默认情况下 <Connector port= 8443 > 是被注释的, 我们可以把 <!-- --> 去掉, 然后对其节点进行相应的修改, 比如 : 配置示例如下 : 6

<Connector port="443" protocol="org.apache.coyote.http11.http11protocol" maxthreads="150" SSLEnabled="true" scheme="https" secure="true" keystorefile="keystore/domain.jks" keystorepass=" 证书密码 " clientauth="false" sslprotocol="tls" ciphers="tls_rsa_with_aes_128_gcm_sha256, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, SSL_RSA_WITH_3DES_EDE_CBC_SHA, TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" /> 备注 :port: 端口号 ; keystorefile: 证书路径 ( 例如 :conf/name.jks);keystorepass: 证书密码 最后保存该配置文件, 然后重启 Tomcat 后再次访问 如图 13: 图 13 7

1.4.2 Tomcat 8.5 及之后版本 找到 Tomcat 安装目录 conf 下的 Server.xml, 用文本编辑器打开, 找到如下图示位置如图 14: 图 14 默认情况下 <Connector port= 8443 > 是被注释的, 我们可以把 <!-- --> 去掉, 并进行相应的修改, 比如 : 配置示例如下 : <Connector port="443" protocol="org.apache.coyote.http11.http11nioprotocol" maxthreads="150" SSLEnabled="true"> <SSLHostConfig> <Certificate certificatekeystorefile="f:\tomcat 9.0\conf\name.jks" certificatekeyalias="1" certificatekeystorepassword=" 证书密码 " type="rsa" /> </SSLHostConfig> </Connector> 备注 :port: 端口号 ; certificatekeystorefile: 证书路径 ( 例如 :conf/name.jks); certificatekeystorepassword: 证书密码 ; certificatekeyalias: 证书别名 8

最后保存该配置文件, 然后重启 Tomcat 后再次访问即可 如图 5 图 5 备注 : 安装完 ssl 证书后部分服务器可能会有以下错误, 请按照链接修复 a. 加密协议和安全套件 :https://bbs.wosign.com/thread-1284-1-1.html b. 部署 https 页面后出现排版错误, 或者提示网页有不安全的因素, 可参考以下链接 : https://bbs.wosign.com/thread-1667-1-1.html 二 SSL 证书的备份 请保存好收到的证书压缩包文件及密码, 以防丢失 三 SSL 证书的恢复 重复第 1.4 步操作即可 9