二、基于tomcat构建单向认证服务

工具准备:keytool(JDK自带证书生成工具),tomcat8

利用JDK中keyStore生成证书。

一、绑定本机域名

打开目录“C:\Windows\System32\drivers\etc”
找到hosts文件,编辑

这里写图片描述

编辑完后,启动tomcat,访问地址“http://www.52zsmm.com:8080/
,显示tomcat页面即为配置成功

二、生成服务器密钥库及证书文件

使用cmd命令进入到jdk安装路径

这里写图片描述

keytool -genkey -alias (别名) -keyalg RSA -keystore (keystore存储位置)  -validity  (有效日期)  

三、编辑tomcat配置文件

修改 tomcat/conf/server.xml

<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
    SSLEnabled="true" maxThreads="150" scheme="https" secure="true"
    clientAuth="false" sslProtocol="TLS" keystoreFile="C://https//52zsmm.keystore"  
    keystorePass="123456">

keystoreFile 密钥库地址

keystorePass 密钥库密码

四、验证

输入地址:https://www.52zsmm.com:8443

ps:由于证书是我们自己颁发的 不被浏览器认可,我们这里直接继续就行了

这里写图片描述

到此配置成功

五、导出证书

继续用cmd命令

keytool -export  -alias (别名) -keystore (keystore存储位置)  -file  (导出文件路径)  

这里写图片描述

导出成功

这里写图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值