Windows Tomcat 設定 https チュートリアル

Windows Tomcat 設定 https チュートリアル

(4)上記の設定手順を完了したら、Tomctを再起動します。

注意: see.xml を変更するたびに、Tomct を再起動する必要があります。

4. https://www..com/ と入力すると、セキュリティ ロックが表示され、インストールが成功したことが示されます。

インターネットエクスプローラー:

Google Chrome:

ここまでで、Windows 上で Tomct を使用して https を正常に構成できました。

SSL 証明書のインストール チュートリアル - Tomct を使用して Windows システムで https を構成するためのチュートリアル手順。注: ここでの SSL 証明書のインストールは、TOMCAT バージョン 8.0 以降にのみ適用されます。

ステップ1: SSL証明書を取得してインストールする(これは Windows 上の TOMCAT です)

推奨される SSL 証明書アプリケーション: GeoTust、Comodo、Globlsign、DigiCet

サーバーの SSL 証明書は、システムから Emil を通じてユーザーに送信されます。次の 4 種類の証明書ファイルが届きます。

()ドメイン名証明書:youdomin.ct、

(2)長い中間証明書:XXXXXXRSADominVlidtionSecueSeeCA.ct、

(3)短い中間証明書:XXXXXXRSAAddTustCA.ct、

(4)クロス証明書(ルート証明書):AddTustExxxxxCARoot.ct;

2. 上記の証明書の「テキスト形式」を変更します (証明書名のサフィックスを ct から ce に変更します)。

()ドメイン名証明書:youdomin.ct——》see.ce;

(2)まず「長い中間証明書」と「短い中間証明書」をマージします。マージ手順は以下のとおりです。

) 2 つの証明書をそれぞれテキスト エディターで開き、「短い証明書」の内容をすべてコピーし (Ctl+A、Ctl+C)、「長い証明書」の内容の下に貼り付けて保存します (図を参照)。

2) 保存後、証明書のテキスト形式を変更し、証明書名のサフィックスを ct から ce に変更します: XXXXXXRSADominVlidtionSecueSeeCA.ct——》intemedite.ce

3) 2 つの中間証明書をマージした後、マージされた intemedite.ce 証明書のみが保持され、残りの「短い中間証明書」は削除できます。

(3)クロス証明書(ルート証明書):AddTustExxxxxCARoot.ct——》coss.ce;

(4)この時点で、当初の4つの証明書は次の3つになります。

)ドメイン名証明書: see.ce;

2) 中級証明書:intemedite.ce;

3) 相互証明書(ルート証明書):coss.ce;

3. see.jks (CSR 生成時に保存されたキー ファイル)、see.ce、intemedite.ce、coss.ce を C ドライブのルート ディレクトリに配置します。

4. 「スタート」->「実行」をクリックし、「cmd」と入力して管理者パネルを開きます。

(以下は「see.ce、intemedite.ce、coss.ce」をsee.jksにインポートするコマンドです)

注意: 次のシーケンスに従う必要があります。従わない場合、エラーが報告されます: J.lng.Exception: 応答で接続を確立できません。

() まず中間証明書をインポートします。

keytool -impot -lis intemedite -keystoe c:\see.jks -tustccets –file c:\intemedite.ce

パスワードを入力してください:

「証明書が keystoe に追加されました」というメッセージが表示されたら、インポートは成功です。

(2)クロス証明書を再度インポートします。

keytool -impot -lis coss -keystoe c:\see.jks -tustccets -file c:\coss.ce

パスワードを入力してください:

「認証が keystoe に追加されました」と表示された場合、インポートは成功です。

(3)サーバー証明書をインポートする:

keytool -impot -lis mykey -keystoe c:\see.jks -tustccets -file c:\see.ce

パスワードを入力してください:

パスワードを入力した後

ヒント: 「証明書の応答が keystoe にインストールされました」は、インポートが成功したことを示します。

5. すべての証明書が see.jks にインポートされたことを確認した後、see.jks ファイルを Tomct インストール ディレクトリの下の conf フォルダに切り取ります。 (ここでのパスは単なるデモンストレーション パスです) 図に示すように:

ステップ2: see.xml構成ファイルを更新する

図に示すように、tomct の下の conf にある see.xml ファイルを見つけます (ここでのパスは単なるデモ パスです)。

2. テキスト エディターを使用して see.xml を開き (EditPlus、DW、Sublime など、コメントとコードを区別できるエディターを使用することをお勧めします)、Ctl+F を使用して「HttpNioPotocol」を検索し、次のコードを見つけます (基本構成)

<接続先:pot=8443″ potocol=og.pche.coyote.http.HttpNioPotocol

mxTheds=̶50″ SSLEnbled=̶tue̶>

<SSLホスト構成>

<証明書 certificateKeystoeFile=conf/loclhost-s.jks>

タイプ=-RSA- />

</SSLホスト構成>

</接続>

図に示すように:

3. コードを見つけたら;

() コードを有効にするにはコメント <!R R> を削除します。

(2)このコードを更新し、次の赤い部分を追加または変更します。

<コネクトポット=443″ポトコル=og.pche.coyote.http.HttpNioポトコル

mxTheds=̶50″ SSLEnbled=̶tue̶>

<SSLホスト構成>

<証明書

c etificteKeystoeFile=conf/see.jks

証明書キータイプ=̶JKS̶

テーブルキーストーパスワード=̶23456″

タイプ=-RSA-

</SSLホスト構成>

</接続>

(3)設定ファイルのパラメータの説明は以下のとおりです。

ポット=443″ SSLアクセスポート番号は443ですkeystoeファイル秘密鍵ライブラリファイルについては.jks を参照してください。キーストーPss秘密鍵ライブラリのパスワード 23456 (CSR を生成するときに入力したパスワード)

<<:  VMware と VirtualBox: どちらが優れていますか?

>>:  GeoTrust Professional Edition OV SSL 証明書の価格はいくらですか?

推薦する

データオペレーションの職務責任(2023年 肥東農村商業銀行データオペレーション職 2名募集)

2023 飛東農村商業銀行データオペレーション後社会人募集のお知らせ 2名肥東農村商業銀行(以下、...

コンテンツ運用価値(公開アカウントの成長率はほぼゼロですが、運用にはまだ価値がありますか?)

公的会計の成長はほぼゼロです。それらを運用することにまだ価値があるのでしょうか?現在、パブリックア...

cPanel & WHM サーバーセキュリティの概要

国内のユーザーのほとんどは cPnel ソフトウェアに精通していないため、そのセキュリティ メカニズ...

com.cn ドメイン名と cc ドメイン名のどちらが良いですか?

ウェブサイトを構築するときは、適切なドメイン名、ホスティングスペース、プログラムを選択する必要があり...

コンテンツ運営会社(インテリジェントなコンテンツ運営を利用してビジネスを展開し、企業に新たなチャンスが到来)

インテリジェントなコンテンツ運用をビジネスに活用することで、企業に新たなチャンスが生まれます経営者の...

ブランドマーケティングとプロモーション(ブランドマーケティングを成功させるには?企業の口コミマーケティングとプロモーションの秘密を明かす)

ブランドをうまくマーケティングするにはどうすればいいでしょうか?企業の口コミマーケティングを推進する...

運転資本には何が含まれますか? (財務管理の核心:最適な資金配分を実現する方法)

財務管理の核心:資金の最適な配分を実現する方法ホン・シュウは言った。財務管理とは、企業が資金の調達、...

ケータリング新メディアプロモーション計画(ケータリング投資の広告プロモーションのやり方、チャネルは?)

ケータリング投資の広告プロモーションはどのように行うのでしょうか、またそのチャネルは何でしょうか?飲...

Fanxiangブランド計画(企業ブランド名をどのようにデザインするか?)

企業のブランド名をデザインするには? 1. 読みやすく、覚えやすい原則ブランド名の主な機能は、識別と...

一時停滞したヤディア、海外に「勇敢に進出」

近年、電気二輪車は、環境保護、省エネ、利便性、スピード、高いコストパフォーマンスなどの利点により、現...

Debian 10 に MariaDB をインストールするチュートリアル

MiDB は、オープン ソースのマルチスレッド リレーショナル データベース管理システムであり、My...

ブランド計画(企業がブランドを構築する必要がある理由とメリット)

企業はなぜブランドを構築する必要があるのでしょうか?メリットは何ですか?今日の市場競争において、ブラ...

DirectAdmin コントロール パネルにドメイン名を追加する方法

DiectAdmin (略して DA) は、Linux オペレーティング システムに基づく仮想ホスト...