`

Tomcat下生成keystore证书

 
阅读更多

在当前目录下证书库server.keystore中生成一个证书tomcatsso 密码changeit

首先要进入“C:/Program Files/Java/jdk1.6.0_02/jre/lib/security”;其中C:/Program Files/Java/jdk1.6.0_02为jdk的安装路径;

keytool -genkey -keyalg RSA -alias tomcatsso -dname "cn=localhost" -keystore server.keystore -storepass changeit


导出证书到证书文件server.cer
keytool -export -alias tomcatsso -file server.cer -keystore server.keystore -storepass changeit


导入jdk
keytool -import -alias tomcatsso -file server.cer -keystore cacerts -storepass changeit

三、打开%CATALINA_HOME%/conf/server.xml,找到如下内容:

<!--
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS" />
-->

将其换成如下内容

<Connector port="8443" protocol="org.apache.coyote.http11.Http11Protocol" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystorePass="changeit" keystoreFile="C:/Program Files/Java/jdk1.6.0_02/jre/lib/security/server.keystore"/>

若输入错误,想重新生成证书,可先用以下两句话将已安装的证书去除

keytool -delete -alias tomcatsso -keystore cacerts
keytool -delete -alias tomcatsso -keystore server.keystore

分享到:
评论

相关推荐

    PFX格式证书和JAVA keyStore证书相互转换

    java 生成的有私钥的证书导入IE,或者把IE导出的证书导入java的KeyStore

    openSSL制作证书并在tomcat上配置

    自己学习openSSL的一些总结,很初步,希望能够帮助到跟我一样刚刚开始接触openSSL的朋友,很浅显,我也是初学者,希望大家不要见笑。

    数字证书生成

    数字证书生成doc命令 1.1生成服务端证书 开始-运行-CMD-在dos窗口执行下执行命令: keytool -genkey -v -alias tomcat -keyalg RSA -keystore C:/self-file/server/tomcat.keystore -dname "CN=127.0.0.1,OU=zlj,...

    利用java工具keytool生成一对非对称密匙与自我签名证书tomcat.keystore

    tomcat如何为应用添加数字签名证书,仅仅在单机测试环境使用

    tomcat SSL的配置

    下一步是为浏览器生成证书,以便让服务器来验证它。为了能将证书顺利导入至IE和Firefox,证书格式应该是PKCS12,因此,使用如下命令生成: keytool -genkey -v -alias myKey -keyalg RSA -storetype PKCS12 -...

    ssl证书(nginx+tomcat+java代码适用)

    ssl自制全套证书(包含服务器端、客户端、ca端的证书,格式有.crt,.key,.truststore,.keystore,.p12,.cer,.pem等类型),当时要配置webservice接口、tomca、nginx通过ssl访问的证书,弄了好久才生成了一套能使用的。...

    openssl生成认证证书的工具

    执行完成后会生成一个.keystore文件,将它复制到tomcat的bin目录下(并不一定,放哪里都可以) 打开conf目录下的server.xml文件,找到以下这一段 它被注释掉了,将注释去掉,并将这一段改成以下 maxThreads=...

    Tomcat配置SSL证书的方法

    代码如下:keytool -genkeypair -alias “tomcat” -keyalg “RSA” -keystore “f:\tomcat.keystore”  这样就会生成一对秘钥文件。 二、通过tomcat的连接器将秘钥文件连接到tomcat中。 在tomcat的安装根目录下...

    详解用Tomcat服务器配置https双向认证过程实战

    一、为服务器生成证书 C:\Windows\system32&gt;keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:\tomcat.keystore -validity 36500 输入keystore密码: 再次输入新密码: 您的名字与姓氏是什么? [Unknown...

    cas 自签名证书制作及应用 操作说明及相关配置

    · 使用说明 1、该文档执行的前提:windows、安装openssl工具、下载nginx服务器、安装jdk并...三、管理员导入生成的证书到keystore; 6、windows下直接按部分拷贝到cmd命令中进行执行;执行完成后需要重启应用才生效

    使用openssl 生成免费证书的方法步骤

    主要介绍了使用openssl 生成免费证书的方法步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧

    tomcate中配置https

    通过以上步骤生成server.keystore证书文件、 将servlet.xml一下的的注释打开(最好拷贝此段) &lt;!-- Define a SSL HTTP/1.1 Connector on port 8443 --&gt; port="8443" maxHttpHeaderSize="8192" maxThreads=...

    https请求案例

    1.生成证书tomcat.keystore 2.https 方法 3.修改tomcat8443端口参数 4.测试访问 5.以及我网上整理的参考资料地址 ps:我的宗旨,技术大家分享,共同进步,节约各自时间。分高但确实能解决问题,解决不了留言我直接...

    JA-SIG(CAS)学习笔记

    JA-SIG(CAS)学习笔记 ...实验背景: 系统环境: Windows XP | SUN JDK1.6U4 | Tomcat6.0.14 | CAS Server 3.1.1 + CAS Client 2.1.1 主机完整名称: Linly ...keytool -delete -alias tomcatsso -keystore

    xmljava系统源码-xcxcms:微信小程序cms系统包括Java后台小程序客户端

    xml java系统源码 xcxcms 微信小程序cms系统 包括Java后台 小程序客户端 微信小程序 cms 项目 服务器端源码 ...采用的是springmvc+mybatis架构 主要包含,后台cms管理系统...生成keystore时的口令``` --------------------

    非常全且非常好用的国密算法DoubleCA-JCE完整实现,0.94版本,含国密SSL的SM2密钥协商,(附详细测试和应用代码)

    密钥生成算法 SM2密钥对生成算法的实现 SM4密钥生成算法的实现 ...KeyStore功能 SM2算法数字证书、SM2密钥对加密保护与存储功能的实现 国密SSL功能 国密SSL规范预主密钥、主密钥生成与计算功能的实现

    cas单点登录测试配置

    使用Tomcat配置cas单点登录Sever和Client,包括生成的证书和已配置好的Tomcat工程,博客介绍链接:https://mp.csdn.net/postedit/80043654

    jks2pfx2.rar

    常用证书格式:JKS(.keystore),微软(.pfx),OPSSL之PEM(.key + .crt),其中tomcat使用JKS格式,nginx使用PEM格式。 由于生成的证书是jks格式,nginx不能直接用,需要要转成PEM格式,这要用到jks2pfx工具进行转换。

    Android调用大宝CA版本JCE完成SM2、SM3、SM4国密算法和国密数字证书的示例代码,1.1.0版本

    AndroidStudio示例工程,Android API 21及以上 1. SM2密钥对的生成功能 2. SM2密钥对的还原功能 3. SM2算法的非对称加解密功能 ...7. 大宝CA版本Keystore文件(DCKS文件)存储SM2密钥对和国密数字证书的功能

    boiler-app:Springboot CRUD启动器

    为ssl生成密钥库:keytool -genkeypair -alias tomcat -keyalg RSA -keysize 2048 -storetype PKCS12 -keystore tomcat.p12 -validity 3650 -storepass password -ext“ SAN:c = DNS:localhost,IP:127.0.0.1” ...

Global site tag (gtag.js) - Google Analytics