设为首页 收藏本站
查看: 444|回复: 0

[经验分享] 关于Tomcat中配置https协议(使用axis容器)

[复制链接]

尚未签到

发表于 2017-2-5 06:57:25 | 显示全部楼层 |阅读模式

  • 配置Tomcat目录 %TOMCAT_HOME%/conf下面的server.<wbr>xml文件,在文件中加入如下xml内容:</wbr>
    <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
      maxThreads="150" scheme="https" secure="true" clientAuth="true" sslProtocol="TLS" keystoreFile="/conf/server.<wbr>keystore</wbr>" keystorePass="changeit" truststoreFile="/conf/server.<wbr>truststore</wbr>" truststorePass="changeit"
  />
  部分属性语句解释如下:
      I.clientAuth="true"表示是否需要验证客户端<wbr>身份(即客户端在访问服务的时候需要提供密钥库文件</wbr>xxx.<wbr>keystore</wbr>),true表示需要,false表示不需要,<wbr>若选择</wbr>false,则需去掉语句: truststoreFile="/conf/server.<wbr>truststore</wbr>" truststorePass="changeit"
  ii.keystoreFile="/conf/<wbr>server.keystore</wbr>"表示服务器端密钥库文件为
      %TOMCAT_HOME%/conf目录下面的文件serve<wbr>r.keystore</wbr>,用来提供给客户端验证服务器端身份key<wbr>storePass</wbr>="changeit"则表示该密钥库文件的<wbr>密码为</wbr>changeit

      iii. truststoreFile="/conf/server.<wbr>truststore</wbr>"表示服务器端的信任库文件为 %TOMCAT_HOME%/conf目录下面的文件serve<wbr>r.truststore, </wbr>用来表示服务器端所信任的客户端,truststorePass<wbr>="</wbr>changeit"表示该信任库的密码为changeit

        若添加的内容中属性选择为clientAuth="false"<wbr>,则配置完成后在浏览器输入</wbr>https://<wbr>localhost:8443/axis</wbr> 则浏览器将提示证书未被信任,点击继续则可查看部署在axis上<wbr>的服务</wbr>

       若添加的内容中属性选择为clientAuth="true",<wbr>则无法通过直接访问</wbr>https://localhost:<wbr>8443/axis</wbr>查看部署的服务(因为浏览器未提供密钥库文件<wbr>)</wbr>

       2.编写客户端程序访问部署的服务时应注意在运行时以参数的形式<wbr>提供给客户端程序密钥库文件和信任库文件,<wbr>假如编写的客户端程序为</wbr></wbr>

       SSLClient.java访问部署在aixs 上的

      https://localhost:8443/axis/<wbr>services/EchoHello?wsdl</wbr> 服务,在运行

      SSLClient.java时应以如下形式运行

      Java -Djavax.net.ssl.keyStore=<wbr>somepath\client.keystore </wbr>

       -Djavax.net.ssl.<wbr>keyStorePassword=youpassword</wbr>

       -Djavax.net.ssl.trustStore= somepath\client.trustStore

       SSLClient

      3.关于如何使用JDK自带工具keytool(位于%JAVA<wbr>_HOME</wbr>%/jdk/bin目录下)<wbr>生成上述密钥库和信任库文件</wbr>

      (1)打开命令行转到keytool所在目录,输入命令:

      keytool –genkey –alias tomcat –keystore server.keystore –keyalg RSA

      按照提示输入相应个人信息,命令执行完成后,<wbr>将在当前目录下获得名为</wbr>server.keystore的密钥库<wbr>。</wbr>
   (2)生成客户端的信任库,首先输出RSA证书:
        keytool –export –alias tomcat –file test_axis.cer –storepass changeit –keystore server.keystore

      然后把RSA证书输入到一个新的信任库文件中,<wbr>这个信任库被客户端使用,被用来验证服务器端的身份</wbr>

        keytool–import–file test_axis.cer –storepass changeit –keystore client.truststore –alias serverkey –noprompt


  •  
        (3)创建客户端密钥库,重复步骤(1)


      使用如下命令生成客户端的信任库:

      keytool –export –file test_axis.cer –storepass changeit –keystore client.keystore

      使用如下命令生成服务器端的信任库:

      keytool –import –file test_axis.cer –storepass changeit –keystore server.truststore –alias clientkey –noprompt

      说明:该配置方法在jdk1.6+ apache-tomcat-6.0.16上配置成功。


  •  

    •  
           在修改server.xml时,<wbr>若直接将该文档中所示内容copy到</wbr>




  •  

    •  
          server.xml文件则需注意每行末的换行符以及空格符。



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-337535-1-1.html 上篇帖子: Tomcat并发性能调优问题(实际问题) 下篇帖子: Tomcat内存溢出的三种情况及处理方法剖析
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表