Tomcat サーバーに JKS SSL 証明書をインストールして構成するチュートリアル

Tomcat サーバーに JKS SSL 証明書をインストールして構成するチュートリアル

ウェブサイトに SSL 証明書を導入することは、ウェブサイトのセキュリティを維持する鍵となります。SSL 証明書を購入したら、信頼できる CA 組織に提出して確認してもらいます。すべての情報が正しいことが確認されると、CA は証明書を発行します。この証明書は、Tomct サーバーなどのサーバーにダウンロードしてインストールできます。 SSL 証明書には複数の形式があります。前回は、Tomct サーバーに PFX 形式の証明書をインストールする方法を紹介しました。今回は主に JKS 形式の証明書をインストールする手順を紹介します。

JKS 形式の SSL 証明書をインストールする前に、Tomct サーバーに正常にログインしていること、https サービスのデフォルト ポート 443 が開かれていること、OpenSSL ツールがインストールされていることを確認する必要があります。JKS 形式の SSL 証明書ファイルがダウンロードされ、ローカル コンピューターに保存されたら、以下の手順に従って SSL 証明書のインストールを開始します。

ダウンロードしてローカルに保存した Tomct 証明書ファイルを解凍します。解凍後、フォルダー内に次のファイルが表示されます。

  • 証明書ファイル (domin-nme.pfx)
  • パスワード ファイル (pfx-psswod.txt)

この記事では、証明書名の例として domin nme を使用します。 SSL 証明書をダウンロードするたびに、新しいパスワードが生成されることに注意してください。このパスワードは、今回ダウンロードした証明書と一致します。証明書ファイルを更新する必要がある場合は、一致するパスワードも更新する必要があります。

2. PFX 形式の証明書を JKS 形式に変換します。次の J JDK コマンドを入力します。

keytool -impotkeystoe -sckeystoe domin nme.pfx -destkeystoe domin nme.jks -scstoetype PKCS2 -deststoetype JKS

Windows では、%JAVA_HOME%/jdk/bin ディレクトリでコマンドを実行します。

次に、Enter キーを押して、パスワード ファイル pfx-psswod.txt の内容である PFX 証明書のパスワードを入力します。

3. Tomct インストール ディレクトリの下に新しい cet ディレクトリを作成し、変換された証明書ファイルとパスワード ファイルを cet ディレクトリにコピーします。

4. 構成ファイルsee.xmlを変更します。 Tomct インストール ディレクトリ /conf/see.xml ディレクトリにアクセスし、see.xml ファイルを開きます。

see.xml 内の次のコンテンツのコメントを解除します。

<Connecto pot=̶8443″ potocol=̶HTTP/.″ pot=̶8443″ SSLEnbled=̶tue̶ mxTheds=̶50″ scheme=̶https̶ secue=̶tue̶ clientAuth=̶flse̶ sslPotocol=̶TLS̶ />

<Connecto pot=̶443″タグの内容を以下の内容に従って変更します。

<Connecto pot=̶443″ #実際の状況に応じて pot 属性を変更します (HTTPS のデフォルト ポートは 443 です)。別のポート番号を使用する場合は、https://youdomin:pot を使用して Web サイトにアクセスする必要があります。 potocol=̶HTTP/.″ SSLEnbled=̶tue̶ scheme=̶https̶ secue=̶tue̶ keystoeFile=̶Tomct インストール ディレクトリ/cet/domin nme.jks̶ #証明書の絶対パスを証明書名の前に追加する必要があります。 domin nme を証明書のファイル名に置き換えてください。 keystoePss=̶証明書パスワード̶ #これを証明書パスワード ファイル pfx-psswod.txt の内容に置き換えてください。 clientAuth=flse SSLPotocol=TLS.+TLS.2+TLS.3″ ciphes=TLS_RSA_WITH_AES_28_CBC_SHA、TLS_RSA_WITH_AES_256_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_256_CBC_SHA256″/>

変更後、see.xml ファイルを保存します。

5. 次に、web.xml ファイルを構成し、http を有効にして https に強制的にジャンプすることを選択できます。 </welcome-file-list> ファイルの後に次のコンテンツを追加します。

<login-config> <!R SSL 認証設定 R> <uth-method>CLIENT-CERT</uth-method> <elm-nme>Client Cet Uses-only Ae</elm-nme> </login-config> <secuity-constint> <!R SSL 認証設定 R> <web-esouce-collection > <web-esouce-nme >SSL</web-esouce-nme> <ul-ptten>/*</ul-ptten> </web-esouce-collection> <use-dt-constint> <tnspot-guntee>CONFIDENTIAL</tnspot-guntee> </use-dt-constint> </secuity-constint>

6. Tomct サービスを再起動します。

Tomct サービスをシャットダウンするには、次のコマンドを実行します。

./シャットダウン.sh

Tomct サービスを開始するには、次のコマンドを実行します。

./sttup.sh

7. JKS 形式の SSL 証明書をインストールした後、ブラウザから証明書にバインドされたドメイン名にアクセスして、証明書が正常にインストールされたかどうかを確認できます。

たとえば、このサイト (https://www..com/) にアクセスすると、Web サイトのページを正常に開くことができ、Web ページのアドレス バーに小さなロック アイコンが表示されます。これは、SSL 証明書が正常にインストールされていることを意味します。

<<:  Tomcat サーバーに PFX SSL 証明書をインストールして構成するチュートリアル

>>:  WordPress に SVG ファイルをアップロードする方法

推薦する

ブランドマーケティング戦略(マーケティングの5つの原点を把握することがブランド戦略把握の鍵!)

マーケティングの5つの基本課題を把握することがブランド戦略を把握する鍵です!最近、私は新しい会社のブ...

展示会プロモーション計画(中堂国際ハノーバー見本市マーケティング計画:マーケティングは厳格な教化ではない)

中朗国際ハノーバー見本市マーケティング計画:マーケティングは厳格な教化ではない一奇軒総合マーケティン...

情報フロー広告の変換方法(二流eコマース必読)

カテゴリー II 電子商取引の必読事項多くの場合、企業がパフォーマンスマーケティングを実施した後は...

国産フレグランスブランドGuanxiaは、再購入率が最大60%、プライベートドメインGMVが1億を超えています。

出典:ヤンタオサンショウこの製品は発売初日に1,000個が売れた。プロモーションを一切行わず、公式ア...

Shopify アカウントにはどのような種類がありますか? Shopifyにログインするにはどうすればいいですか?

越境ECの上級商人として、私はショッピファイID を設定した後でのみ、Shopify ストアにログイ...

商品プロモーション企画事例(コラーゲンスキンケア商品×小紅書マーケティング企画事例)

コラーゲンスキンケア製品 × 小紅書マーケティングプランZ世代のほぼ半数がソーシャルメディアを通じて...

電子商取引のデータ分析と運用(電子商取引の再購入率分析と改善戦略について知っておくべきこと)

電子商取引の再購入率分析と改善戦略については、次の点を知っておく必要があります。はじめに: 新規ユー...

運用データ用語(基礎知識の普及を通じたトレーニング、用語、計算式、指標、スコア、ROIの詳細な説明を通じたトレーニング)

直通列車の基礎知識の普及、直通列車の用語、計算式、指標、スコア、ROIの詳細な説明直通列車について...

企業ブランドのマーケティング(企業はブランドマーケティングをどのように活用してブランドや有名ブランドを創出すべきか)

企業はブランドマーケティングをどのように活用してブランドや有名ブランドを創出すべきでしょうか?まず、...

データセンターの運営・管理(秦淮データはアジア最大の単一ユニットハイパースケールデータセンターに投資し、構築し、現在稼働中)

チンデータ、アジア最大の単一ユニットハイパースケールデータセンターに投資し、正式に運用を開始中国証券...

データセンターデータの管理と保守(データセンター内のサーバーの保守方法)

データセンターのサーバーを保守する方法データセンターには多くのサーバーがあります。各サーバーが継続的...

ブランドマーケティングの強化(ブランド農業の進化:産業チェーンの連携と新たなマーケティングの強化)

ブランド農業の進化:産業チェーンの連携と新たなマーケティングの強化中国の良質果物一万園栽培計画がブラ...

プラグインハイブリッド販売ランキング(2024年2月の中国のプラグインハイブリッド車端末販売ランキング(全122車種))

2024年2月の中国のプラグインハイブリッド車端末販売ランキング(全122モデル) 2月のプラグイ...

サウスイーストグリッドは複数の機関から研究を受け入れ、空間鉄骨構造のリーダーとして新たな成長ポイントを積極的に創出

最近、東南ネットワークフレーム(002135.SZ)はインタビューで、同社は「EPC総請負+プロジェ...

Baota Panel ウェブサイトのサブディレクトリのバインディングとウェブサイトのディレクトリの変更チュートリアル

Baota Panel は、よく使用するサーバー管理パネルです。サーバーに選択したオペレーティング ...