サーバーにSSL証明書をインストールする方法

サーバーにSSL証明書をインストールする方法

サーバーに SSL 証明書をインストールするにはどうすればいいですか? SSL 証明書を購入したら、それを権威ある CA 組織に提出して審査を受ける必要があります。審査に合格すると、CA 組織から証明書が発行され、SSL 証明書をダウンロードしてインストールできるようになります。 SSL 証明書は通常、サーバーにインストールされます。ここでは、Tomct サーバーを例に、jks 形式の証明書をインストールする方法を見てみましょう。

背景条件: 発行された証明書 (DigiCet SSL 証明書など) がダウンロードされ、Tomct サーバーのポート 443 が開かれています。

まず、Tomct サーバーにログインし、ダウンロードした SSL 証明書ファイルを解凍します。フォルダー内に、証明書ファイル (domin nme.pfx) とパスワード ファイル (pfx-psswod.txt) の 2 つのファイルがあります。

2. 次に、pfx 形式の証明書を jks 形式に変換し、次の J JDK コマンドを入力します。

keytool -impotkeystoe -sckeystoe domin nme.pfx -destkeystoe domin nme.jks -scstoetype PKCS2 -deststoetype JKS

Windows システムでは、%JAVA_HOME%/jdk/bin ディレクトリでコマンドを実行する必要があることに注意してください。

Enter キーを押した後、パスワード ファイル pfx-psswod.txt の内容である pfx 証明書パスワードを入力します。ここで、jks 証明書のパスワードは pfx 証明書のパスワードと同じです。パスワードが一致しない場合、Tomct は再起動に失敗する可能性があります。

3. 次に、Tomct インストール ディレクトリに新しい cet ディレクトリを作成し、変換された証明書ファイルとパスワード ファイルを cet ディレクトリにコピーします。

4. 構成ファイルsee.xmlを変更して保存します。ファイル パス: Tomct インストール ディレクトリ/conf/see.xml。

次のコメントを解除します。

<コネクタポット=̶8443″

ポートコル=—HTTP/.″

pot=̶8443″ SSLEnbled=̶tue̶

mxTheds=̶50″ scheme=̶https̶ secue=̶tue̶

clientAuth=flse sslPotocol=TLS です

<Connecto pot=̶443″ タグの内容を次の内容に従って変更します。

<Connecto pot=̶443″ #実際の状況に応じてpot属性を変更します(httpsのデフォルトポートは443です)。別のポート番号を使用する場合は、https://youdomin:potを使用してWebサイトにアクセスする必要があります。

ポートコル=—HTTP/.″

SSL有効=true

スキーム=̶https̶

安全=火

keystoeFile=̶Tomct インストール ディレクトリ/cet/domin nme.jks̶ #証明書の絶対パスを証明書名の前に追加する必要があります。domin nme を証明書のファイル名に置き換えてください。

keystoePss=̶証明書パスワード̶ #これを証明書パスワード ファイル pfx-psswod.txt の内容に置き換えてください。

clientAuth=flse

SSLポート=TLS+TLS.+TLS.2″

暗号=̶TLS_RSA_WITH_AES_28_CBC_SHA、TLS_RSA_WITH_AES_256_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_256_CBC_SHA256″/>

5. Tomct サーバーを再起動します。

Tomct サーバーをシャットダウンするには、次のコマンドを実行します。

./シャットダウン.sh

Tomct サーバーを起動するには、次のコマンドを実行します。

./sttup.sh

6. SSL 証明書が Tomct サーバーにインストールされたら、ブラウザから SSL 証明書にバインドされたドメイン名にアクセスして、証明書が正常にインストールされたかどうかを確認できます。

https://domin nme.com #domin nme を証明書にバインドされたドメイン名に置き換えます。

Web アドレス バーに緑色のロック アイコンが表示された場合、SSL 証明書が正常にインストールされたことを意味します。

<<:  Appleの携帯電話の信頼証明書を設定する場所

>>:  Comodo と Symantec のコード署名証明書申請価格の比較

推薦する

Baota Panelのインストール、構成、Nextcloudの展開

Nextcloud は、ファイル ストレージ、ドキュメント コラボレーション、カレンダー、連絡先管理...

電子製品のマーケティング方法(デジタル製品マーケティングの重要なスキルと方法)

デジタル製品マーケティングの重要なスキルと方法レンレン図書館デジタル製品マーケティングの重要なスキル...

李寧ブランド企画(「宋先生のビジネス研究 第34回」中国の李寧はいかにして中国トップのスポーツブランドになったのか?)

「宋先生のビジネス研究 第34回」中国の李寧はいかにして国内トップのスポーツブランドになったのか?...

bbPress と BuddyPress のどちらが優れているか? bbPress と BuddyPress の違い

bbPess と BuddyPess は、WodPess でよく使用される 2 つのプラグインです。...

ホテル運営の仕事内容とは(ホテルOTA運営の仕事内容)

ホテルOTA運営業務内容ホテルOTA代理店運営とは?ホテルOTA代理店業務は、Eコマース代理店業務か...

年間売上データ比較表(売上管理の33の表、ご存知ですか?)

33種類の販売管理方法をご存知ですか?販売管理:販売プロセス管理、販売目標管理。 2024年に営業...

新しいメディアのマーケティング計画(新しいメディアのプロモーション計画をどのように作成するか?コンテンツの重要な配信をどのように実現するか?)

新しいメディアプロモーションプランを作成するには?キーによってコンテンツを配布するにはどうすればいい...

福建セメントブランドランキング(福建セメントは5.18%上昇し、1株当たり3.25元)

福建セメントは5.18%上昇し、1株当たり3.25元となった。 4月17日、福建セメントは取引セッシ...

越境EC事業内容(越境ECは何を運営できるのか?)

越境電子商取引では何ができますか?我が国の13の省庁や委員会の関連文書によると、越境電子商取引小売輸...

SEO キーワード最適化とは (SEO ウェブサイト キーワード最適化とは)

SEOウェブサイトキーワード最適化とは1: ウェブサイトのキーワード最適化ウェブサイトのキーワード...

モバイルビジネス運営内容(モバイルビジネス管理資格の申請方法は?申請条件は?就職の見通しは?)

モバイルビジネス管理証明書を申請するにはどうすればよいですか?応募要件は何ですか?雇用の見通しはどう...

店舗プロモーションとマーケティング計画(安福路の固定観念を打ち破り、新しいストリートマーケティングの方法をリードする)

固定観念を打ち破り、安福路は道路マーケティングの新しい方法を先導する祝福された街を抱きしめ、着信音の...

ブランド企画を持つ広告会社(2023年湖北省広告会社の潜在的価値ランキング)

2023年の湖北省広告会社の潜在的ランキング広告会社の潜在価値第1位:易慧広告デザイン写真ウェブサ...

Nginx と Ribbon のどちらが優れていますか? Nginx と Ribbon の違い

Nginx と Ribbon は、負荷分散とリバース プロキシのためのネットワーク サービス アーキ...