jetty下配置https

本文详细介绍了如何在Jetty服务器上配置HTTPS,包括生成证书、配置客户端和服务器间的双向SSL认证,以及修改Jetty启动配置文件start.ini的方法,确保安全的HTTPS连接。
摘要由CSDN通过智能技术生成

 

1:生成证书

使用java自带的keytool命令

 

第一步:使用java命令生成keystore文件

 

keytool -genkey -alias boyaServer -keypass boya2017-keyalg RSA -keysize 1024 -validity 365 -keystore boyaServer.keystore-storepass boya2017

 

 

 

第二步:为客户端生成证书

为浏览器生成证书,以便让服务器来验证它。

 

keytool -genkey -alias boyaClient -keypass boya2017-keyalg RSA -keysize 1024 -validity 365 -storetype PKCS12 -keystoreboyaClient.p12 -storepass boya2017

 

 

第三步:让服务器信任客户端证书

1、由于不能直接将PKCS12格式的证书库导入,必须先把客户端证书导出为一个单独的CER文件,使用如下命令

 

keytool -export -alias boyaClient -keystore boyaClient.p12-storetype PKCS12 -keypass boya2017 -file client.cer

 

2、将client文件导入到服务器的证书库,添加为一个信任证书:

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值