tomcat配置https双向认证.docx
文本预览下载声明
1.生成服务器证书keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:\tomcat.keystore -validity 36500-validity 36500 ? ? ? 有效期(天)-keystore D:\tomcat.keystore ? ?证书保存的地址2.为客户端生成证书3.将客服端证书到处生成CRE文件keytool -export -alias mykey -keystore C:\key\client.key.p12 -storetype PKCS12 -storepass password -rfc -file C:\key\client.key.cer4.将CER证书导入到服务器证书库keytool -import -v -file C:\key\client.key.cer -keystore C:\key\tomcat.keystore5.查看安装结果keytool -list -keystore C:\key\tomcat.keystore6.将tomcat服务器证书复制到tomcat的家目录下7.修改tomcat的配置文件,如下文本:? ? Connector?port=8443?protocol=org.apache.coyote.http11.Http11NioProtocol???????????????maxThreads=150?SSLEnabled=true?scheme=https?secure=true???????????????clientAuth=true?sslProtocol=TLS???????????????keystoreFile=tomcat.keystore?keystorePass=fangjipu???????????????truststoreFile=tomcat.keystore?truststorePass=fangjipu/注释:clientAuth=true ? ?必须强制使用证书进行验证8.服务器和客户端安装证书不掩饰9.重启客户端访问测试server,?Dec?31,?2015,?PrivateKeyEntry
显示全部