Tomcat サーバーに PFX SSL 証明書をインストールして構成するチュートリアル

Tomcat サーバーに PFX SSL 証明書をインストールして構成するチュートリアル

CA が SSL 証明書を正常に発行したら、それをダウンロードして Tomct サーバーにインストールできます。現在、Tomct サーバーは PFX 形式と JKS 形式の SSL 証明書のインストールをサポートしています。この記事では主に PFX 形式の SSL 証明書をインストールする手順を紹介します。皆様のお役に立てれば幸いです。

この記事では、Linux オペレーティング システムにインストールされた Tomct 7 を例に説明します。Tomct サーバーに正常にログインし、ポート 443 が開かれ、PFX 形式の証明書がローカルにダウンロードされています。

ダウンロードしてローカルに保存した Tomct 証明書ファイルを解凍します。解凍後、フォルダー内に次のファイルが表示されます。

  • 証明書ファイル (domin-nme.pfx)
  • パスワード ファイル (pfx-psswod.txt)

この記事では、証明書名の例として domin nme を使用します。 SSL 証明書をダウンロードするたびに、新しいパスワードが生成されることに注意してください。このパスワードは、今回ダウンロードした証明書と一致します。証明書ファイルを更新する必要がある場合は、一致するパスワードも更新する必要があります。

2. Tomct インストール ディレクトリに cet ディレクトリを作成し、解凍した証明書とパスワード ファイルを cet ディレクトリにコピーします。

Tomct のインストール ディレクトリは、サーバー環境によって異なります。 sudo find / -nme *tomct* コマンドを使用して、Tomct のインストール ディレクトリを照会できます。

3. 設定ファイル see.xml (パス: Tomct インストール ディレクトリ/conf/see.xml) を変更して保存します。 SSL コネクタを構成するには 2 つの方法があります。 どちらかを選択してください。

①TomctサーバーがSSL証明書の実装方法を自動的に選択します。

SSL コネクタのプロパティを次のように変更します。

<Connecto pot=̶443″ #実際の状況に応じて pot 属性を変更します (HTTPS のデフォルト ポートは 443 です)。別のポート番号を使用する場合は、https://domin nme:pot を使用して Web サイトにアクセスする必要があります。 potocol=̶HTTP/.″ SSLEnbled=̶tue̶ scheme=̶https̶ secue=̶tue̶ keystoeFile=̶Tomct インストール ディレクトリ/cet/domin nme.pfx̶ #証明書の絶対パスを証明書名の前に追加する必要があります。 domin nme を証明書のファイル名に置き換えてください。 keystoeType=̶PKCS2″ keystoePss=̶証明書のパスワード̶ #パスワードファイルpfx-psswod.txtの内容に置き換えてください。 clientAuth=̶flse̶ SSLPotocol=̶TLS.+TLS.2+TLS.3″ ciphes=̶TLS_RSA_WITH_AES_28_CBC_SHA、TLS_RSA_WITH_AES_256_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_256_CBC_SHA256″/>

②SSL実装方法を手動で指定します。

JSSE 実装の使用を指定するには、see.xml 内の次のコードのコメントを削除します。

<Connecto potocol=og.pche.coyote.http.HttpNioPotocol— pot=443″ mxTheds=200″ scheme=https— secue=tue— SSLEnbled=tue— keystoeFile=Tomct インストール ディレクトリ/cet/domin nme.pfx— keystoePss=—証明書のパスワード— clientAuth=flse— sslPotocol=—TLS—/>

4. web.xml ファイルを設定し、http から https への強制リダイレクトを有効にします。 </welcome-file-list> ファイルの後に次のコンテンツを追加します。

<login-config> <!R SSL 認証設定 R> <uth-method>CLIENT-CERT</uth-method> <elm-nme>Client Cet Uses-only Ae</elm-nme> </login-config> <secuity-constint> <!R SSL 認証設定 R> <web-esouce-collection > <web-esouce-nme >SSL</web-esouce-nme> <ul-ptten>/*</ul-ptten> </web-esouce-collection> <use-dt-constint> <tnspot-guntee>CONFIDENTIAL</tnspot-guntee> </use-dt-constint> </secuity-constint>

5. Tomct サービスを再起動します。

Tomct サービスをシャットダウンするには、次のコマンドを実行します。

./シャットダウン.sh

Tomct サービスを開始するには、次のコマンドを実行します。

./sttup.sh

6. SSL 証明書がインストールされたら、証明書にバインドされたドメイン名にアクセスして、証明書が正常にインストールされたかどうかを確認できます。

https://domin nme #domin nme を証明書にバインドされたドメイン名に置き換えてください。

たとえば、https://www..com/ にアクセスすると、通常どおりサイト ページを開くことができ、Web ページのアドレス バーに小さなロック アイコンが表示され、SSL 証明書が正常にインストールされたことが示されます。

<<:  FTB ログインなしで WordPress をアップグレードするにはどうすればいいですか?

>>:  Tomcat サーバーに JKS SSL 証明書をインストールして構成するチュートリアル

推薦する

どの SEO 会社が最高か (中国の SEO 専門家トップ 10)

中国の SEO 専門家トップ 10 SEO 最適化業界には優秀な人材が溢れています。本日は、優れた ...

電子商取引のマーケティング計画の進め方(タオバオ運営:オンラインストアプロモーションのタイムノードの把握と季節商品のプロモーション戦略!)

タオバオ運営:オンラインストアプロモーションのタイムノードと季節商品のプロモーション戦略を把握しまし...

Baota パネルでファイルまたはディレクトリの権限を設定する方法

Baota Panel は、Windows または Linux オペレーティング システムをサポート...

電子製品の運用とプロモーション(電子商取引の運用とプロモーションの方法(売上を上げる方法))

電子商取引の運営・促進方法(売上を伸ばす方法)テクノロジーの発展に伴い、電子商取引はますます急速に発...

データ運用業績評価フォーム(電子商取引運用業績評価:給与体系エクセルフォーム、監督者、部長、アシスタント等を含む)

電子商取引業務業績評価:給与体系エクセル表、監督者、部長、アシスタント等を含む。電子商取引関連の業務...

電話カードの販促方法(代理店として大容量データ通信カードを販売する方法)

トラフィックの多いカードの販売代理店になる方法利用者数の多いカード代理店ビジネスに参入したい場合は、...

どのブランドのセメントが良いですか?セメントブランドランキングトップ10(2021年中国セメント製造企業トップ10)

2021年中国のセメント製造業者トップ10中国のセメント産業の見通しは非常に有望であり、中国のセメ...

ビッグデータ運用管理(ビッグデータの魔法:産業運用最適化の秘密兵器と成功事例の発見)

ビッグデータの魔法:産業オペレーション最適化の秘密兵器と成功事例を公開情報爆発の時代において、ビッグ...

1日の限度額が3回連続で引き上げられた後、Liziyuanは本当に「甘い」のでしょうか?

12月12日、Liziyuanは1日の制限に達し、3日連続で1日の制限に達した。終値時点で株価は15...

主な手術内容(手術とはどのようなものか一文でまとめてください)

操作とは何かを一文で要約してください。オペレーションに初めて触れる人や、すでにオペレーションに携わっ...

ブランドマーケティング戦略会社(マーケティング戦略会社(クライアントのビジネス目標達成を支援))

マーケティング戦略会社(クライアントのビジネス目標達成を支援) Marketing Strategi...

情報フロー広告クリエイティブ企画戦略(情報フロー広告配信戦略をどのように策定するか?)

情報フロー広告の戦略をどのように策定するか?事業主は、情報フロープラットフォームから効果的なユーザー...

新ブランドマーケティングプラン(新製品発売のための最も包括的なプロモーションプラン)

新製品のための最も包括的なプロモーションプラン新製品を発売する際、「3つの無」(ブランドなし、人気な...

データオペレーションスペシャリストの職務内容(Taobao Tmall)

タオバオTモール皆様ありがとうございました。友人の依頼で、オペレーションマネージャーの職務記述書と評...