0

centos 7 の tomcat で ssl を取得できない理由がわかりません。着信要求に一致するように IP テーブルを作成しました。

centos 7 の IpTable

server.xml ファイルもセットアップしました

サーバー.xml

そうは言っても、私は教科書のすべての基準、さらには他のチュートリアルの基準にも従っています。デスクトップでこれを実行して、どのように機能するか、または機能しないかをテストしましたが、デスクトップで問題はまったくありませんでした.

次のようにキーストアファイルを作成した後:

keytool -keysize 2048 -genkey -alias tomcat -keyalg RSA -keystore tomcat.keystore

サーバーの xml イメージで既に示したように、このファイルを参照するようにサーバーを設定します。

時間を浪費し、証明書をダウンロードしてインポートする前に必要なすべての手順を実行した後、サーバーに対してテストを実行することにしました。次のように、IP アドレス:8443 をブラウザの URL バーに挿入しました。

SSLを使用したサーバーへのURLパス

これは私が見返りに得ているものです...

接続のリセット

ここで何が起こっているのか誰にも考えがありますか? 私が言ったように、デスクトップでこれを試したときに同じことをすべて行い、そこではうまく動作しましたが、ここではうまくいきませんでした。

編集:::

わかりましたので、SSL が機能するようになりました。それが何であるかはまだわかりません。iptables が取得されるまでに時間がかかったと思います。ただし、証明書を設定するときに問題が発生しています。証明書をキーストア ファイルに設定しましたが、その後、サイトは実質的に停止します。ここでの質問は、使用しているノード バランサーの秘密鍵をいつ取得するかということです。証明書がキ​​ーストアに正しく設定された後にこれを行う必要があると思いますか?

4

0 に答える 0