NodeJS和SpringBoot的SSL配置

NodeJS和SpringBoot的SSL配置

  • NodeJS使用OpenSSL生成的.pem格式证书
  • SpringBoot使用了JDK的keytool生成的证书
  • 主要是单向验证,只需要验证服务器

SpringBoot

1、生成密钥库

# keytool -genkey -alias server -keyalg RSA -keystore serverKeystore.jks

2.导出密钥库公钥、信息等到证书中

# keytool -export -alias server -keystore serverKeystore.jks -storepass 123456 -file server.cer

3.在SpringBoot的application.yml文件中配置ssl证书

server:
  port: 8443
  ssl:
    key-store: classpath:serverKeystore.jks
    key-store-password: 123456
    key-password: 123456

NodeJS

通过OpenSSL生成证书文件:
1.生成私钥key文件

# openssl genrsa -out privatekey.pem 1024

2.通过私钥生成CSR证书签名

openssl req -new -key privatekey.pem -out certrequest.csr

3.通过私钥和证书签名生成证书文件

# openssl x509 -req -in certrequest.csr -signkey privatekey.pem -out certificate.pem

4.在NodeJS的expressjs模块使用https

server.js

var app = express();
var https = require('https');
var options = {
    key: fs.readFileSync('d:/keystore/openssl/privatekey.pem'),
    cert: fs.readFileSync('d:/keystore/openssl/certificate.pem')
};
https.createServer(options, app).listen(7211, function
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值