JBoss サーバーに SSL 証明書をインストールするチュートリアル

JBoss サーバーに SSL 証明書をインストールするチュートリアル

この記事では主に、JBoss サーバーが HTTPS セキュア アクセスをサポートし、データ暗号化効果を実現できるように、JBoss サーバーに SSL 証明書チュートリアルをインストールして構成する方法について説明します。

最初のステップは、品質が保証された Digicet、Comodo などの国際ブランドの SSL 証明書を申請することです。

2 番目のステップは、JBoss のバージョンを確認することです。SSL 証明書は JBoss 7 以降にデプロイすることをお勧めします。

3 番目のステップは、サービス ポートを変更することです。 JBoss ホーム ディレクトリの stndlone/configuration ディレクトリで、stndlone.xml ファイルを変更します。

<intefces>

<intefce nme=管理>

<inet-ddess lue=̶${jboss.bind.ddess.mngement:27.0.0.}̶></inet>

</intefce>

<!REリモート アクセスを有効にするR>

<intefce nme=̶公開̶>

<inet-ddess lue=̶${jboss.bind.ddess:0.0.0.0}̶></inet>

</intefce>

<intefce nme=̶安全でない̶>

<inet-ddess lue=̶${jboss.bind.ddess.unsecue:27.0.0.}̶></inet>

</intefce>

</intefces>

<socket-binding-goup nme=̶stndd-sockets̶ defult-intefce=̶public̶ pot-offset=̶${jboss.socket.binding.pot-offset:0}̶>

<socket-binding nme=mngement-ntie intefce=mngement pot=${jboss.mngement.ntie.pot:9999}></socket>

<socket-binding nme=—mngement-http— intefce=—mngement— pot=—${jboss.mngement.http.pot:9990}—></socket>

<socket-binding nme=—mngement-https— intefce=—mngement— pot=—${jboss.mngement.https.pot:9443}—></socket>

<socket-binding nme=jp pot=8009″></socket>

<!Rhttp ポートの変更R>

<socket-binding nme=̶http̶ pot=̶80″></socket>

<!Rhttps ポートの変更R>

<socket-binding nme=̶https̶pot=̶443″></socket>

<socket-binding nme=osgi-http intefce=mngement pot=8090″></socket>

<socket-binding nme=̶emoting̶ pot=̶4447″></socket>

<socket-binding nme=txn-ecoey-enionment pot=472″></socket>

<socket-binding nme=txn-sttus-mngepot=473″></socket>

<アウトバウンドソケットバインディング nme=mil-smtp>

<emote-destintion host=̶loclhost̶ pot=̶25″></emote>

</アウトバウンドソケットバインディング>

</ソケットバインディンググループ>

ステップ 4. JBoss インストール ディレクトリの bin ディレクトリで、stndlone.sh を実行して、正常なアプリケーション アクセスを確認します。

5 番目のステップは、証明書を取得して jks 形式に変換することです。

tomct 形式の証明書をダウンロードします。CSR がシステムによって生成されない場合は、pfx 証明書キー ペア ファイルを生成する必要があります。解凍されたファイルには次のものが含まれます。

  • 2436246437069.キー
  • 2436246437069.pem
  • 2436246437069.pfx
  • pfx-psswod.txt

システムによって生成されない CSR の場合は、pfx 証明書キー ペア ファイルを jks 形式に変換します (Windows 環境の場合、この操作は %JAVA_HOME%/jdk/bin ディレクトリで実行する必要があることに注意してください)。変換の例は次のとおりです。

openssl pkcs2 -expot -out 2436246437069.pfx -inkey 2436246437069.key -in 2436246437069.pem

Enter キーを押した後、設定する jks 形式の証明書のパスワードを 2 回入力し、次に pfx 証明書のパスワードを 1 回入力します。 pfx-psswod.txt に記録されているパスワードを 3 回入力する必要があります。

ステップ 6: 証明書を展開します。

) JBoss ホーム ディレクトリの stndlone/configuration に新しい ce ファイルを作成し、jks 形式の証明書をそのフォルダーに配置します。

# cd /opt/jboss7/stndlone/configuration

#mkdi cet

#パスワード

/opt/jboss7/stndlone/configution/cet

#cp -f /opt/keys/jboss.jks 。

2) stndlone.xml ファイルを変更し、証明書関連の構成を追加します。

<subsystem xmlns=un:jboss:domin:web:.default-itul-see=default-host ntie=flse>

<connecto nme=̶http̶ potocol=̶HTTP/.″ scheme=̶http̶ socket-binding=̶http̶/>

<connecto nme=̶https̶ potocol=̶HTTP/.″ scheme=̶https̶ socket-binding=̶https̶ secue=̶tue̶>

<ssl nme=̶https̶ psswod=̶2436246437069″ 証明書キーファイル=̶../stndlone/configution/cet/jboss.jks̶ 暗号スイート=̶TLS_RSA_WITH_AES_256_CBC_SHA、TLS_DHE_RSA_WITH_AES_256_CBC_SHA、TLS_DHE_DSS_WITH_AES_28_CBC_SHA、SSL_RSA_WITH_3DES_EDE_CBC_SHA、SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA、SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA̶ ポトコル=̶TLS、TLS.、TLS.2″/>

</connecto>

<itul-see nme=̶デフォルトホスト̶ enble-welcome-oot=̶火̶>

<lis nme=̶loclhost̶/>

<lis nme=̶exmple.com̶/>

</itul-see>

</サブシステム>

3) JBoss サーバーを再起動します。 JBoss ディレクトリの bin ディレクトリで、stndlone.sh スクリプトを実行します。

#パスワード

ディレクトリ

#sh stndlone.sh ∓

ステップ 7: SSL 証明書が正常にインストールされたことを確認します。

証明書がインストールされた後、証明書にバインドされたドメイン名にログインして、証明書が正常にインストールされたかどうかを確認できます。

https://www..com #www..com を証明書にバインドされたドメイン名に置き換えます。 Web アドレス バーに小さなロック アイコンが表示された場合、証明書が正常にインストールされたことを意味します。

<<:  Ubuntu 18.04 Virtualmin のインストールチュートリアル

>>:  Ubuntu 18.04 に Ajenti コントロール パネルをインストールするチュートリアル

推薦する

製品設計会社の業務(設計のない運用は良い運用ではない:マーケティングと運用活動のための設計仕様)

デザインのない運用は良い運用ではない:マーケティングと運用活動の設計仕様マーケティング、企画、運営...

ブランド企画価格表(中雷ブランドマーケティング企画&美易アロマセラピー「商品企画」商品パッケージデザイン)

中雷ブランドマーケティング企画&美易アロマセラピー「商品企画」商品パッケージデザイン 1+4+N、...

SEO の用途は何ですか (SEO の利点は何ですか)

SEO のメリットは何ですか?現在、インターネット技術の急速な発展に伴い、ますます多くの企業がオン...

インターネット製品運用履歴書(インターネット製品運用履歴書を書く際に考慮すべき点は何ですか?)

インターネット製品運用の履歴書を書く際に考慮すべき点は何ですか? Huanzhu 履歴書 haunz...

売れ筋婦人服ブランド(国内循環の運命を打破するには、電子商取引は海外に進出するしかなく、海外に進出しなければならない!)

内部競争の運命を打破するには、電子商取引は海外に進出するしかなく、海外に進出しなければなりません。歴...

運用で確認する必要があるデータ (運用で毎日確認する必要があるデータをご存知ですか?)

オペレーションで毎日読み取る必要のあるデータをご存知ですか? AliExpress の販売者の皆様、...

オペレーションには何が含まれますか (オペレーションとは具体的に何を行うのですか? どのようなポジションがありますか?)

オペレーションとは具体的に何を行うのでしょうか?どのようなポジションがありますか? 「操作」という言...

基本的な運営業務内容(Douyinエージェントの運営戦略について※2 前回は出店までの手順についてお話しましたが、まだまだあります…)

Douyin 代理店の運営戦略について*2 前回は出店までの手順についてお話しましたが、まだまだ....

「新メディアライティングプラットフォームの企画と運営」(21日間急成長シリーズ)

21日間の急成長シリーズみなさんこんにちは。私はティナです。 これは21 日間の急成長シリーズの ...

http サーバーと www サーバーの違い

今日のデジタル世界では、インターネットは人々が情報を入手し、コミュニケーションを取り、自分自身を表現...

顧客操作データ分析(データ分析を通じてユーザー行動をどう理解するか?)

データ分析を通じてユーザーの行動を理解するにはどうすればよいでしょうか?一般的に言えば、i オペレー...

電子商取引製品運営計画(最も包括的な電子商取引運営計画:0から1まで、初心者向け店舗改善提案)

最も包括的な電子商取引運営計画:0から1まで、初心者のための店舗改善提案電子商取引を行っている友人は...

米国のサーバーには Windows と Linux のどちらを選択すべきでしょうか?

大規模なウェブサイトの場合、ウェブサイトのニーズを満たすために、特にコストパフォーマンスの高い海外の...

プライベートドメインコミュニティとはどういう意味ですか? (インターネット用語「プライベートドメインコミュニティ」をどう活用するか?)

インターネット用語「プライベートドメインコミュニティ」の使い方は?近年、「インターネット用語」が非常...

ケータリング業界振興計画(ケータリングイベントマーケティング)

ケータリングイベントマーケティングイベント マーケティングは、最も一般的に使用されるマーケティング手...