Mit Secure Sockets Layer ist die häufigste integrierte sichere Internet-Kommunikation und Tomcat ist die am weitesten verbreitete Web Application Server ab 2011 , die Integration von SSL mit Tomcat -Server arbeiten nutzt sowohl SSL und Tomcat Funktionalität zu bieten ein sicheres und einfaches Modell . Um den vollen Nutzen aus diesem Modell zu bekommen, sollten Sie einen Stand-Alone- Web -Server , um die SSL-und Tomcat -Plattform zu bauen . Anleitung
1
Laden Sie die SSL-Zertifikat von Ihrem bevorzugten Zertifizierungsstelle . Verwenden Sie einen Keytools CSR - bekannt als ein Certificate Signing Request - Tool zur Erstellung bei der Generierung des Zertifikats Anwendung , und speichern Sie die Keystore oder Sicherheitszertifikate Repository -Datei an einem bekannten Ort . Die Keystore-Datei hat die Erweiterung . JKS .
2
Geben Sie die Zertifikat-Details im Inneren des keytool CSR Tool zur Erstellung, Füllung in allen Details . Dies schafft sowohl einen privaten Schlüssel und ein Certificate Signing Request in zwei Dateien: . _name.jks Und _name.csr
3
Fügen Sie die folgende Zeile in die Datei von der JKS Keytools Schöpfung geschaffen . Werkzeug :
Keytool - Import - trustcacerts - Alias-Server - Datei sitename.p7b - Keystore sitename.jks
4
Ersetzt " sitename " mit Ihrem Domain-Namen . Eine Bestätigung sollte empfangen werden , wonach die "Certificate Antwort in Keystore installiert wurde. " Wenn Sie gefragt werden , dem Zertifikat vertrauen , indem Sie "Y" für " Yes. "
5
die Tomcat Home-Verzeichnis auf dem Server unter dem "Config" Ordner navigieren .
6
Öffnen Sie die " Server.xml " Datei mit einem beliebigen Texteditor. Finden Sie eine Linie, die so etwas wie dies liest :
Die obige Zeile könnte auch lauten: " 8443 . " Dies ist immer noch akzeptabel
7
Kommentieren Sie die Zeile oben , wenn kommentiert , und fügen Sie die folgenden Zeilen , wenn Sie ein Linux oder ein Unix-System sind : .
SSLEnabled = "true"
keyalias = "server" keystoreFile = " /home /Benutzername /sitename.jks " keypass = " Keystore-Kennwort " />
8
Fügen Sie die folgenden Zeilen , wenn Sie ausgeführt werden Tomcat auf einem Windows-System :
keyalias = "server" keystoreFile = "C : \\ Dokumente und Einstellungen /Benutzername /sitename.jks " keypass = " Keystore-Kennwort " />
9 < p> Legen Sie die Keystore-Datei vergessen unter dem Abschnitt " keypass =" Keystore-Kennwort " " .
10
Speichern Sie die Änderungen , und starten Sie den Tomcat-Server , um die Änderungen zu bewirken.