关于Tomcat中配置https协议(使用axis容器)

 
  1. 配置Tomcat目录 %TOMCAT_HOME%/conf下面的server.xml文件,在文件中加入如下xml内容:

     <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"

  • maxThreads="150" scheme="https" secure="true" clientAuth="true" sslProtocol="TLS"  keystoreFile="/conf/server.keystore" keystorePass="changeit"  truststoreFile="/conf/server.truststore" truststorePass="changeit"

   />

   部分属性语句解释如下:

  • IclientAuth="true"表示是否需要验证客户端身份(即客户端在访问服务的时候需要提供密钥库文件xxx.keystore),true表示需要,false表示不需要,若选择false,则需去掉语句: truststoreFile="/conf/server.truststore" truststorePass="changeit"  

  iikeystoreFile="/conf/server.keystore"表示服务器端密钥库文件为

  • TOMCAT_HOME/conf目录下面的文件server.keystore,用来提供给客户端验证服务器端身份keystorePass="changeit"则表示该密钥库文件的密码为changeit

  • iii. truststoreFile="/conf/server.truststore"表示服务器端的信任库文件为    TOMCAT_HOME/conf目录下面的文件server.truststore, 用来表示服务器端所信任的客户端,truststorePass="changeit"表示该信任库的密码为changeit

  •      若添加的内容中属性选择为clientAuth="false",则配置完成后在浏览器输入https://localhost:8443/axis 则浏览器将提示证书未被信任,点击继续则可查看部署在axis的服务

  •      若添加的内容中属性选择为clientAuth="true"则无法通过直接访问https://localhost:8443/axis查看部署的服务(因为浏览器未提供密钥库文件)

  •    2.编写客户端程序访问部署的服务时应注意在运行时以参数的形式提供给客户端程序密钥库文件和信任库文件,假如编写的客户端程序为

  •       SSLClient.java访问部署在aixs 上的

  • SSLClient.java时应以如下形式运行

  • Java -Djavax.net.ssl.keyStore=somepath/client.keystore

  •      -Djavax.net.ssl.keyStorePassword=youpassword

  •      -Djavax.net.ssl.trustStore= somepath/client.trustStore

  •      SSLClient

  • 3.关于如何使用JDK自带工具keytool(位于%JAVA_HOME/jdk/bin目录下)生成上述密钥库和信任库文件

  • (1)打开命令行转到keytool所在目录,输入命令:

  •  keytool –genkey –alias tomcat –keystore server.keystore –keyalg RSA

  • 按照提示输入相应个人信息,命令执行完成后,将在当前目录下获得名为server.keystore的密钥库

     (2)生成客户端的信任库,首先输出RSA证书:

  •       keytool –export –alias tomcat –file test_axis.cer –storepass changeit –keystore server.keystore

  • 然后把RSA证书输入到一个新的信任库文件中,这个信任库被客户端使用,被用来验证服务器端的身份

  •     keytool–import–file test_axis.cer –storepass changeit –keystore client.truststore –alias serverkey –noprompt

    • (3)创建客户端密钥库,重复步骤(1)

  •    使用如下命令生成客户端的信任库:

  •    keytool –export –file test_axis.cer –storepass changeit –keystore client.keystore

  •    使用如下命令生成服务器端的信任库:

  •    keytool –import –file test_axis.cer –storepass changeit –keystore server.truststore –alias clientkey –noprompt

  •    说明:该配置方法在jdk1.6+ apache-tomcat-6.0.16上配置成功。

      •       在修改server.xml时,若直接将该文档中所示内容copy到

      • server.xml文件则需注意每行末的换行符以及空格符。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

愤怒的月光

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值