1

私は何度も試しましたが、失敗しました.誰かがステップバイステップで教えてくれますか?Tomcatとkeytoolしか使用できませんか?

4

1 に答える 1

0

このプロセスは少し複雑です。認証局 (CA) と公開キー基盤 (PKI) がどのように機能するかを理解する必要があります。ステップ

  1. ルート CA の作成
  2. Tomcat サーバーとクライアントのキー ペアを生成する
  3. ステップ 2 の鍵ペアを使用して CSR を生成します
  4. RootCA で CSR に署名する
  5. CA 応答のインポート
  6. RootCA を信頼できる CA としてインストールし、署名付き証明書をサーバーとクライアントのマシンにインストールします。
  7. 2 フェーズ SSL を使用するように tomcat コネクタの設定を変更する

keytool や openssl コマンド ラインに慣れていない場合は、portecle TinaCA などの GUI 使用 できます。また、Windows サーバーを実行している場合は、証明書サービスをインストールし、Web インターフェイスを介して生成および署名を行うことができます。

于 2012-08-20T08:52:59.643 に答える