服务器生成证书和服务器相关证书

本文介绍了服务器生成证书的过程,包括配置Tomcat的HTTPS证书和应用服务器中的证书配置。首先详细阐述了如何为服务器生成证书,包括使用keytool生成证书的步骤和注意事项,以及为客户生成证书的过程。接着,文章讨论了服务器信任客户端证书的配置,包括将客户端证书导入服务器证书库和让客户端信任服务器证书的操作步骤。最后,介绍了在应用服务器中配置证书的过程,包括打开服务管理器、配置SSL端口、创建新证书、配置SSL选项等步骤。文章旨在帮助读者了解服务器证书的生成和配置过程,确保服务器与客户端之间的安全通信。

本文将讨论一些关于服务器生成证书的研究,并将解释服务器相关证书!

本文目录清单:

1、如何配置tomcat的https证书

服务器生成证书和服务器相关证书

2.如何在应用服务器中配置证书?

一、如何配置tomcat的https证书

1.为服务器生成证书
运行控制台进入%JAVA_HOME%/bin目录,使用以下命令进入目录:
cd“c:\\ProgramFiles\\Java\\jdk1.6.0_11\\bin”
使用keytool为Tomcat假设目标机器的域名是生成证书localhost”,keystore文件存储D:\\home\\口令为password”,使用以下命令生成:
keytool-genkey-v-aliastomcat-keyalgRSA-keystoreD:\\home\\-validity
(参数简要说明:D:\\home\\意思是保存证书文件的路径,证书文件的名称是;-validity意思是证书有效期,表示100年,默认值是90天
“tomcat自定义证书名称)。
在命令行填写必要参数:
A、输入keystore密码:需要输入大于6个字符的字符串。
在命令行填写必要参数:
A、输入keystore密码:需要输入大于6个字符的字符串。
B、你的名字和姓氏是什么?这是必填项,必须是TOMCAT部署主机域名或IP[如:或者
10.1.25.251](即将来输入浏览器的访问地址),否则浏览器会弹出警告窗口,提示用户证书与所在域不匹配。在当地进行开发测试时,应填写localhost”。
你的组织名称是什么?你的组织名称是什么?你所在城市或地区的名字是什么?你所在的州或省的名字是什么?这个单位的两字母国家代码是什么?”可以按照需要填写也可以不填写直接回车,在系统询问“正确吗?在比较输入信息时,如果符合要求,使用键盘输入字母y否则输入n重新填写上述信息。

输入

的主密码,这项较为重要,会在tomcat建议输入和使用配置文件keystore如果密码一致,也可以设置其他密码。完成上述输入后,直接返回车辆,在第二步定义的位置找到生成的文件。

2.为客户生成证书
为服务器验证浏览器生成证书。顺利导入证书IE和Firefox,证书格式应为PKCS因此,使用以下命令生成:
keytool-genkey-v-aliasmykey-keyalgRSA-storetypePKCS12-keystore
D:\\home\\mykey.p12(mykey自定义)。
相应的证书库存放在D:\\home\\mykey.p客户端CN可以是任意值。双击mykey.p可将证书导入浏览器(客户端)。
服务器信任客户端证书
由于是双向SSL认证,服务器必须信任客户端证书,因此,必须将客户端证书添加到服务器的信任认证中。因为不能直接PKCS导入12格式的证书库必须首先将客户端证书导出为单独的证书CER文件,使用以下命令:
keytool-export-aliasmykey-keystoreD:\\home\\mykey.p12-storetypePKCS12
-storepasspassword-rfc-fileD:\\home\\
(mykey为自定义和客户端定义mykey要一致,password是您设置的密码)。通过上述命令,我们将客户端证书导出D:\\home\\”文件了。
下一步是将文件导入服务器证书库,并添加信任证书使用命令如下:
keytool-import-v-fileD:\\home\\-keystoreD:\\home\\
通过list命令查看服务器证书库,可以看到两个证书,一个是服务器证书,一是可靠的客户端证书:
keytool-list-keystoreD:\\home\\(tomcat为您设置服务器端证书名)。
让客户端信任服务器证书
由于是双向SSL对于认证,客户端还需要验证服务器证书。因此,必须将服务器证书添加到浏览的值得信赖的根证书颁发机构中。因为不能直接keystore导入格式证书库时,必须将服务器证书导出为单独CER文件,使用如下命令:
keytool-keystoreD:\\home\\-export-aliastomcat-fileD:\\home\\
(tomcat为您设置服务器端证书名)。
通过上述命令,我们将导出服务器证书D:\\home\\”文件了。
通过上述命令,我们将导出服务器证书D:\\home\\文件。双击文件,按照提示安装证书,将证书填写到可靠的根证发证机构。
配置Tomcat服务器
打开Tomcat根目录/conf/,找到Connectorport="8443"修改如下:
SSLEnabled='true'maxThreads='150'scheme='https'
secure='true'clientAuth='true'sslProtocol='TLS'
keystoreFile='D:\\\\\\home\\\\\\'keystorePass=''
truststoreFile='D:\\\\\\home\\\\\\'truststorePass=''/>
(tomcat与生成的服务端证书名称一致)
clientAuth:默认设置是否双向验证false,设置为true代表双向验证
keystoreFile:服务器证书文件路径

keystorePass:服务器证书密码

truststoreFile:验证客户端证书的根证,这个例子是服务器证书

truststorePass:根证书密码
输入浏览器:弹出选择客户端证书界面,点击确定tomcat主页和地址栏后面会有锁图标,说明会话已经通过了HTTPS双向验证,会话过程中传输的信息已经通过SSL信息加密。

二、

如何在应用服务器中配置证书?

1.1
配置服务器证书的第一步:执行开始à程序à管理工具àInternet打开服务管理器。二、如何在应用服务器中配置证书?1.1
配置服务器证书的第一步:执行开始à程序à管理工具àInternet服务管理器,打开服务管理器。第二步:右键单击需要使用。SSL协议的WEB在网站上,选择属性Web站点选项视图中填写SSL端口为:443。(也可根据需要修改端口)如图第三步:选择目录安全选项,第四步:选择服务器证书,单击下一步设置IIS服务器证书导游,第五步:选择创建新证书用这个申请到CA签发服务器证书。注意在CA证书申请信息必须与此处填写的证书申请信息相同。第六步:证书颁发后,再次打开导游。现在里面的选项不一样了。跟着导游进口证书。每一步导游都有详细的说明,这里就不赘述了。第七步:现在,您的服务器已经有了自己的证书,我们可以开始配置SSL选项。在安全通信视图下的目录安全选项中选择选项。第八步如图所示:申请安全通道(SSL)项,已建立SSL渠道,在客户证书项下,可以选择验证客户证书的具体方式。忽视客户证书不需要验证客户证书。接收客户证书是用证书验证有证书的客户,没有证书的客户可以通过其他方式验证。申请客户证书只与有证书的客户沟通。我们可以根据需要进行选择。双向验证要求选择申请客户证书。第九步:在服务端导入CA根证书在IIS双击打开服务器CA的根证书(必须是签发IIS服务器证书CA)。CA根证可以从CA网站下载单击安装证书,安装证书指南单击下一步选择证书存储区域,选择所有证书进入以下存储区域,单击浏览选择存储区域对话框,选择显示物理存储区域,选择可靠的根证书颁发机构->单击确定本地计算机。显示我们刚刚选择的路径,单击下一步,显示我们刚刚设置的单击完成按钮,导入CA完成证书。第十步:取消IIS对CRL公安机关对列表信息进行校准PKI/PMI在系统中,在应用程序中验证证书的有效性。故需要取消IIS自身对CRL的检验。进入控制台C:\\Inetpub\\AdminScripts目录(此目录已安装IIS自动生成)执行以下命令,取消IIS对CRL的校验:cscript
setw3svc/certcheckmode1以下是对服务器生成证书的分析,感谢您花时间阅读本网站的内容,别忘了在这个网站上找到更多关于服务器相关证书的信息。

毕业证样本网创作《服务器生成证书和服务器相关证书》发布不易,请尊重! 转转请注明出处:https://www.czyyhgd.com/495346.html

(0)
上一篇 2022年9月2日
下一篇 2022年9月2日

相关推荐

  • university塔夫斯大学文凭证书

    该文章的摘要为:作者立志考取上海交通大学理科计算机专业,并努力备考英语和教师资格证。对于学习、生活和未来,作者有明确的规划和积极的态度。同时,作者关注社会问题,并对底层工作者的处境表示理解和关注。此外,作者还提到了自己的学校经历、感情经历以及对未来的展望。

    2022年4月18日
    390
  • 万豪劳伦斯坦大学毕业证书样本

    这篇文章主要描述了大理洱海的日出美景以及个人体验,提到了观看五月天演唱会、新疆人卖烤羊肉串的经历以及对刘学州寻亲事件的个人看法。同时,文章还涉及了孕妇应用麝香的问题、对金先生的评价、博士硕士生从事中小学教育的观点、个人对于专业和学校选择的建议、对于篮球和口语学习的讨论等话题。此外,文章还涵盖了一些生活琐事和个人经历,如朋友之间的互动、购物体验、大学生活和个人态度等。整篇文章内容丰富多样,涉及多个主题。

    2022年4月19日
    360
  • 上海第二工业大学学位证书样本

    该文章主要描述了个人的日常生活经历、想法和感受,以及对某些事件和话题的看法。文章中还提到了对考研、学习、工作、人际关系、文化多元性等方面的思考和体验。此外,还涉及对梦想的追求、自我成长和自我价值的思考。摘要如下:

    该文章主要围绕个人经历展开,描述了与室友、朋友、家人等的互动经历,以及对考研和学习的思考和体验。文章还提到了对某些事件和话题的看法,包括文化多元性、人际关系处理、对梦想的追求等。同时,文章还涉及对自我成长和自我价值的思考,以及对老师帮助和鼓励的感激之情。

    2022年4月20日
    390
  • 德国科布伦茨-兰道大学毕业证书模板

    摘要:
    作者表达了对考上北京师范大学的强烈愿望,并回忆了高中时的经历。文章提到了好大学和次大学的区别,强调了先进仪器设备的重要性。此外,作者还关注教育问题,不希望再看到学生受到不公平待遇。同时,文章涉及个人生活、家庭、工作、教育等多个方面的话题,包括家庭责任、法律、心理健康、大学生活、社交经历等。作者还提到了一些个人经历和观察,如去看望在交大读研的儿子,以及对快递小哥的感慨等。

    2022年4月20日
    370
  • 东方市建造师证书样本

    摘要:本文主要探讨了人生哲理、科学知识和生活细节。文章强调了寻找适合自己的生活速度的重要性,并介绍了牛顿的成就与虎克的关系。此外,文章还谈到了生活的瞬间和成长,以及面对暴力犯罪时应采取的策略。文章还涉及了知识的重要性,如物理和数学对自然的描述,以及个人对于读书和武功的理解。

    2022年4月21日
    380
客服微信
客服微信
返回顶部