2011-10-17 44 views
0

我已經下載了一個免費的ssl certificae,我如何才能使它在Apache Tomcat下配置?如何將已下載的證書與tomcat關聯

我已經發布這下面命令導入下載的文件

的keytool -import -alias -trustcacerts根-file Thawte.crt -keystore keystore.jks

但是這將如何跟tomcat相關服務器?

回答

0

你必須在server.xml文件來改變你的接口描述,像

<Connector 
     port="8443" maxThreads="200" 
     scheme="https" secure="true" SSLEnabled="true" 
     keystoreFile="${user.home}/.keystore" keystorePass="changeit" 
     clientAuth="false" sslProtocol="TLS"/> 
--> 

SSL documentation瞭解詳情。

+0

謝謝,那個鏈接讓我困惑不已。如果我們創建一個.csr文件,這個過程是否相同?使用keytool選項? – Pawan

+0

他們還描述瞭如何執行CSR,然後正確導入CA的響應。你可以跳過這個。爲了操作您的SSL證書,您需要一個密鑰存儲文件,其中包含您下載的私鑰和SSL證書。此外,還可以包含任何中間體和根CA證書,這樣您的服務器將始終發送完整的證書鏈而不是僅發送服務器證書。 – emboss