サーバーにSSL証明書をインストールする方法

サーバーにSSL証明書をインストールする方法

サーバーに SSL 証明書をインストールするにはどうすればいいですか? SSL 証明書を購入したら、それを権威ある CA 組織に提出して審査を受ける必要があります。審査に合格すると、CA 組織から証明書が発行され、SSL 証明書をダウンロードしてインストールできるようになります。 SSL 証明書は通常、サーバーにインストールされます。ここでは、Tomct サーバーを例に、jks 形式の証明書をインストールする方法を見てみましょう。

背景条件: 発行された証明書 (DigiCet SSL 証明書など) がダウンロードされ、Tomct サーバーのポート 443 が開かれています。

まず、Tomct サーバーにログインし、ダウンロードした SSL 証明書ファイルを解凍します。フォルダー内に、証明書ファイル (domin nme.pfx) とパスワード ファイル (pfx-psswod.txt) の 2 つのファイルがあります。

2. 次に、pfx 形式の証明書を jks 形式に変換し、次の J JDK コマンドを入力します。

keytool -impotkeystoe -sckeystoe domin nme.pfx -destkeystoe domin nme.jks -scstoetype PKCS2 -deststoetype JKS

Windows システムでは、%JAVA_HOME%/jdk/bin ディレクトリでコマンドを実行する必要があることに注意してください。

Enter キーを押した後、パスワード ファイル pfx-psswod.txt の内容である pfx 証明書パスワードを入力します。ここで、jks 証明書のパスワードは pfx 証明書のパスワードと同じです。パスワードが一致しない場合、Tomct は再起動に失敗する可能性があります。

3. 次に、Tomct インストール ディレクトリに新しい cet ディレクトリを作成し、変換された証明書ファイルとパスワード ファイルを cet ディレクトリにコピーします。

4. 構成ファイルsee.xmlを変更して保存します。ファイル パス: Tomct インストール ディレクトリ/conf/see.xml。

次のコメントを解除します。

<コネクタポット=̶8443″

ポートコル=—HTTP/.″

pot=̶8443″ SSLEnbled=̶tue̶

mxTheds=̶50″ scheme=̶https̶ secue=̶tue̶

clientAuth=flse sslPotocol=TLS です

<Connecto pot=̶443″ タグの内容を次の内容に従って変更します。

<Connecto pot=̶443″ #実際の状況に応じてpot属性を変更します(httpsのデフォルトポートは443です)。別のポート番号を使用する場合は、https://youdomin:potを使用してWebサイトにアクセスする必要があります。

ポートコル=—HTTP/.″

SSL有効=true

スキーム=̶https̶

安全=火

keystoeFile=̶Tomct インストール ディレクトリ/cet/domin nme.jks̶ #証明書の絶対パスを証明書名の前に追加する必要があります。domin nme を証明書のファイル名に置き換えてください。

keystoePss=̶証明書パスワード̶ #これを証明書パスワード ファイル pfx-psswod.txt の内容に置き換えてください。

clientAuth=flse

SSLポート=TLS+TLS.+TLS.2″

暗号=̶TLS_RSA_WITH_AES_28_CBC_SHA、TLS_RSA_WITH_AES_256_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_256_CBC_SHA256″/>

5. Tomct サーバーを再起動します。

Tomct サーバーをシャットダウンするには、次のコマンドを実行します。

./シャットダウン.sh

Tomct サーバーを起動するには、次のコマンドを実行します。

./sttup.sh

6. SSL 証明書が Tomct サーバーにインストールされたら、ブラウザから SSL 証明書にバインドされたドメイン名にアクセスして、証明書が正常にインストールされたかどうかを確認できます。

https://domin nme.com #domin nme を証明書にバインドされたドメイン名に置き換えます。

Web アドレス バーに緑色のロック アイコンが表示された場合、SSL 証明書が正常にインストールされたことを意味します。

<<:  Appleの携帯電話の信頼証明書を設定する場所

>>:  Comodo と Symantec のコード署名証明書申請価格の比較

推薦する

データセンター運用計画(公共コンピューティングパワーデータセンターの運用モデルと遵守事項)

パブリックコンピューティングデータセンターの運用モデルとコンプライアンスポイント#IDCOperat...

OpenCart ウェブサイトでメンテナンス モードを開始する方法

OpenCt は、近年人気が高まっている PHP オープンソースの電子商取引 Web サイト システ...

Joomla ウェブサイトをメンテナンス モードにする方法

Jooml ウェブサイトのメンテナンスを実行したり、ダウンタイムが発生したりする場合は、通常、Joo...

レイバーデーのブランドマーケティング(5月のマーケティング戦略、ご確認ください)

5月のマーケティング戦略、ぜひご覧ください5月の初めはマーケティング戦争です。準備はできていますか...

広告が最も多いブランド(最も広告が多い携帯電話のブランドはどれでしょうか?OPPOが優勝、Huaweiが2位、Meizuが最も良心的!)

どのブランドの携帯電話に最も多くの広告がありますか? OPPOが優勝、Huaweiが2位、Meizu...

SEO ウェブサイト サービス (Google SEO プロフェッショナル サービスはどこで見つかりますか?)

プロフェッショナルな Google SEO サービスはどこで見つかりますか?プロフェッショナルな G...

メンズ下着ブランドランキング(人気が高いメンズ下着おすすめ:人気ブランド5選を厳選!)

メンズ下着の人気おすすめランキング 人気ブランド5選を厳選!もちろん、より包括的で詳細なアドバイス...

北京SEO(SEO最適化)

SEO最適化一般的に、ウェブサイトの最適化は内部最適化と外部最適化に分けられます。外部最適化は主に...

アプリケーション市場の促進(アプリケーション市場と促進手法の紹介)

アプリケーション市場とプロモーション手法の紹介アプリを宣伝・プロモーションするためには、プロモーショ...

ワイルドカード証明書は何に役立ちますか?ワイルドカードSSL証明書の主な機能の紹介

ワイルドカード証明書は何に役立ちますか?ワイルドカード証明書は SSL 証明書の一種で、ワイルドカー...

マーケティングプロモーションプランの立案(マーケティング企画プラン)

マーケティング計画プログラム導入:今日の競争の激しい市場環境において、企業は競争上の優位性を維持する...

美的のブランドマーケティング(危機からチャンスを掴む、効率重視)

危険を知り、チャンスをつかみ、効率を高める美的グループは1968年に設立され、1980年代に家電業界...

新しいメディア運営職に応募する際の自己紹介(2分間の自己紹介を求められましたか?このように自己紹介して、面接官に新しい目で見てもらいましょう)

2 分間の自己紹介を求められますか?この自己紹介により、面接官はあなたを新たな目で見るようになるで...