weblogic集群分发部署

1. ssl

ssl协议是保证客户端和服务器能够实现安全传输的一个协议,客户端向服务器发送请求后服务器会返回一个证书,里面包含必要信息密钥来验证身份,证明你的确是老大,而验证身份就需要有一个公证员,那么CA机构就是这个公证员。因此,必须要有的东西是CA的证书和服务器的证书。有的情况下,服务器也需要验证访问它的客户端的身份和信息,正如有的老大要确认你就是我的小弟,这时就需要客户端证书了。 
总之,如果仅需要CA证书和服务器证书,那就是单向ssl。如果还需要客户端证书,那就是双向ssl

2. 必备软件

openssl工具用来制作密钥、CA根证书。网上直接搜索openssl下载即可。

3. 单向ssl配置

建立CA证书

1.创建私钥

D:\OpenSSL\bin>openssl genrsa -out d:/ca-key.pem 1024

2.创建证书请求

D:\OpenSSL\bin>openssl req -new -out d:/ca-req.csr -key d:/ca-key.pem -config openssl.cnf

3.生成CA自签名证书

D:\OpenSSL\bin>openssl x509 -req -in d:/ca-req.csr -out d:/ca-cert.pem -signkey d:/ca-key.pem -days 3650

制作服务器证书

4.用keytool工具生成密钥

D:\OpenSSL\bin>keytool -genkey -alias test -validity 365 -keyalg RSA -keysize 1024 -keypass 123456 -storepass 123456 -keystore test.jks
5.用keytool工具生成证书请求
D:\OpenSSL\bin>keytool -certreq -alias test -sigalg MD5withRSA -file test.csr -keypass 123456 -keystore test.jks -storepass 123456

6.根据证书请求,生成服务器证书

D:\OpenSSL\bin>openssl x509 -req -in test.csr -out test.pem -CA d:/ca-cert.pem -CAkey d:/ca-key.pem -days 3650 -set_serial 1 

向keystore密钥库中导入证书

7.导入CA证书

D:\OpenSSL\bin>keytool -import -v -trustcacerts -keypass 123456 -storepass 123456 -alias root -file d:/ca-cert.pem -keystore test.jks
8.导入服务器证书
D:\OpenSSL\bin>keytool -import -v -trustcacerts -storepass 123456 -alias sso -file test.pem -keystore test.jks

9.导入CA验签信息

D:\OpenSSL\bin>keytool -import -alias test-ca -trustcacerts -file d:/ca-cert.pem -keystore testtrust.jks

10.以上步骤会产生两个密钥库文件:test.jks和testtrust.jks,在weblogic中ssl的配置中用到。首先将这两个文件复制到weblogci域的根目录下面,即: 
/home/weblogic/Middleware/user_projects/domains/base_domain下面

启动weblogic的ssl监听端口

11.登陆weblogic控制台页面,首先进入如下页面启动ssl监听端口 

配置weblogi的密钥库

12.进入如下页面 

点击更改,选择定制标识和定制信任 

然后填写相应的标识密钥库和信任密钥库,这里填入的密钥库文件就是前面产生的test.jks和testtrust.jks两个文件,密码是之前设置的123456,填写完成后记得保存 

配置weblogic的ssl

13.进入ssl配置页面,如下图所示,密钥别名就是前面定义好的名字,这里是test,密码还是123456 

浏览器验证

14.到这里,单向 ssl配置就完成了,在浏览器中输入https://localhost:7002/console访问控制台进行测试:

继续浏览此网站,验证成功 

4. 双向ssl配置

制作客户端证书

1.产生客户端对应的私钥

D:\OpenSSL\bin>openssl genrsa -out user-key.pem 1024

2.根据私钥产生证书请求csr文件

D:\OpenSSL\bin>openssl req -new -out user-req.csr -key user-key.pem

3.使用openssl之前制作的ca根证书对证书请求文件进行签证

D:\OpenSSL\bin>openssl x509 -req -in user-req.csr -out user-cert.pem -signkey user-key.pem -CA d:/ca-cert.pem -CAkey d:/ca-key.pem -CAcreateserial -days 3650

4.将签证之后的证书文件user-cert.pem导出为p12格式文件(p12格式可以被浏览器识别并安装到证书库中)

D:\OpenSSL\bin>openssl pkcs12 -export -clcerts -in user-cert.pem -inkey user-key.pem -out user.p12

5.将签证之后的证书文件user-cert.pem导入至信任秘钥库中(这里由于没有去ca认证中心购买个人证书,所以只有导入信任库才可进行双向ssl交互)

 

D:\OpenSSL\bin>keytool -import -alias user -trustcacerts -file user-cert.pem -keystore testtrust.jks 

 
 

6.需要把最后增加证书的信任秘钥库testtrust.jks重新复制到domain目录下。

weblogic控制台双向ssl配置

7.进入weblogic控制台如下页面,进入ssl配置页面,点击高级 

选择双向客户机证书行为中的请求客户机证书并强制使用,这样就强制客户端浏览器提供证书,修改完成记得保存 

8.接下来,双击刚才生成的p12文件,即在目录D:\Progra, Files\OpenSSL\bin里面的user.p12,将用户证书安装到浏览器的证书库中,一直点击下一步即可

9.以上就完成了双向ssl的相关配置,再次访问控制台,因本机已经装过一次,所以要选择一个证书进行访问

可将此次生成的test.jks和testtrust.jks两个文件上传至多个服务器的weblogic域的根目录下同时使用,但weblogic控制台要按照上面说过的配置项配置正确。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Weblogic 集群搭建 安装weblogic(windows和linux操作步骤相同) 1、在命令行,进入安装文件wls1036_generic.jar所在文件夹 然后输入命令: java -jar wls1036_generic.jar 点击回车后程序会启动weblogic安装文件的图形安装界面。 按下来的安装和在windows中安装普通文件一样了。 2、点击“下一步”,到下图界面,然后输入weblogic的安装目录。(路径中最好不要有空格) 3、点击“下一步”。到下图界面,由于我们没有购买oracle的服务所以去掉下图中的勾。(目前weblogic可免费使用,需要oracle技术支持的话才需要付费) 4、点击“下一步”,到下图界面,会因为我们没有填写上图的的支持信息而弹出两个警告框,直接“YES”通过即可。进入下图,勾选下面的框(不需要使用验证) 5、然后点击“继续”。到下图界面,选择“典型”和“定制”都可以,根据自己喜好设置 6、选择后点击“下一步”,进入下图界面,如果没有显示jdk信息,则手动点击“浏览”选择自己机器上安装的jdk,一般默认显示出来的就已经是自己机口上安装的了(貌似是根据环境变量里的JAVA_HOME获取的) 7、点击“下一步”进入下图界面,不用修改,直接点击“下一步”即可 8、然后会显示出我们准备安装的组件信息,直接点击“下一步” 9、然后就开始安装了 10、安装完成了,这里有勾选“运行 Quickstart”表示安装完成后打开域创建和配置界面。点击“完成”按钮完成weblogic主程序的安装 配置domain集群 一.环境记录 服务器操作系统版本 cos6.5 weblogic版本包 weblogic1036_generic.jar(weblogic11g) JDK jrockit-jdk1.6.0_45-R28.2.7-4.1.0-linux-x64.bin(jdk1.6) 安装方式 静默安装 安装用户 root 1.找到 weblogic安装目录下的Oracle\Middleware\wlserver_10.3\common\bin 双击config.exe 运行domain域配置 2.选择创建新的weblogic 域 -->点击下一步 3.点击生成一个自动匹配的域... --->点击下一步 4.更改默认的域名,点击下一步. 域位置默认就行 5.设置密码为:weblogic123! 两次输入保持一致 点击下一步 6.选择模式 选择本地已安装的jdk -->选择下一步 7.选择管理服务器,选择受管理服务器,集群和计算机--->点击下一步 8.设置Listen address 为本机ip , 端口 7001 -->点击下一步 9.填写各个受管理服务器的详细信息,这里要注意的是new_ManagedServer_2的监听地址填的是主机2的ip地址,因为这个服务实际是运行在主机2上nodes_1和nodes_2 的ip为实际节点机器的ip端口为实际生产环境的port , 10配置集群 群消息传送模式选择 : multicast 修改多点传送端口 7777 11.给集群添加节点 -->点击下一步 12.配置代理服务器 勾选http 代理 13.这一步不错任何操作 直接下一步 14.点击创建 静心等待-- 二 、配置第二台机器节点 1.weblogic安装还跟之前一样不在阐述 直接跳过到domain创建 2.账户信息最好和第一台保持一致 方便维护 2. 3. 3.注意 :管理服务器一定要和另一台一致! 一致! 一致 4.配置 本机节点信息一定要和另一台信息保持一致!! 5.不操作 直接下一步 6.不操作直接下一步 4. 7.点击创建 5. 三、启动服务 1.进入AdmainServer启动startWeblogic.cmd 2.进入bin目录编写bat执行脚本 ,新建startNodes_1.bat 和startProxy_server.bat 文件 startNodes_1.bat 内容: startManagedWebLogic.cmd nodes_1 startProxy_server.bat 内容: startManagedWebLogic.cmd proxy_server 3.启动 代理startProxy_server.bat 输入 账户密码后 启动节点1 : startNodes_1.bat 输入 账户密码 4.进入节点2 机器同样的bin目录下新建startNodes_2.bat 内容 : startManagedWebLogic.cmd nodes_2 并启动 输入账户密码 四、置数据源 1.进入控制台用 AdmainServer的ip http://192.168.132.131:7001/console 关键一步: 其他都是正常步骤 五、部署服务 其他都是正常步骤 六、解决session共享 1进入apps下找到weblogic.xml进行编辑: 编辑内容:插入如下代码: memory true 结构如下: 2.更改完毕进入控制台-->部署--选中代理服务 -->点击更新 -->一直下一步 2.注意!!!!!!!!!!!! 关键一步 访问我们的服务进行测试 ,可轮流关闭节点1,2 来测试集群是否成功. 至此, 集群搭建结束!!! 感谢大家! pu~~~

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值