Tomcat5.5.9下SSL配置大全


參考文檔

Keytool使用指南:
 
Tomcat-ssl配置指南:
http://tomcat.apache.org/tomcat-5.5-doc/ssl-howto.html

配置過程

1.      生成 server key :

以命令行方式切換到目錄%TOMCAT_HOME%,在command命令行輸入如下命令(jdk1.4以上帶的工具): 
keytool -genkey -alias tomcat -keyalg RSA -keypass changeit -storepass changeit -keystore server.keystore -validity 3600
用戶名輸入域名,如localhost(開發或測試用)或hostname.domainname(用戶擁有的域名),其它全部以 enter 跳過,最後確認,此時會在%TOMCAT_HOME%下生成server.keystore 文件。
注:參數 -validity 指證書的有效期(天),缺省有效期很短,只有90天。

2.  將證書導入的JDK的證書信任庫中:

這步對於Tomcat的SSL配置不是必須,但對於CAS SSO是必須的,否則會出現如下錯誤:edu.yale.its.tp.cas.client.CASAuthenticationException: Unable to validate ProxyTicketValidator。。。
導入過程分2步,第一步是導出證書,第二步是導入到證書信任庫,命令如下:
keytool -export -trustcacerts -alias tomcat -file server.cer -keystore  server.keystore -storepass changeit
keytool -import -trustcacerts -alias tomcat -file server.cer -keystore  %JAVA_HOME%/jre/lib/security/cacerts -storepass changeit
如果有提示,輸入Y就可以了。
其他有用keytool命令(列出信任證書庫中所有已有證書,刪除庫中某個證書):
keytool -list -v -keystore D:/sdks/jdk1.5.0_11/jre/lib/security/cacerts
keytool -delete -trustcacerts -alias tomcat  -keystore  D:/sdks/jdk1.5.0_11/jre/lib/security/cacerts -storepass changeit

3.  配置TOMCAT :

修改%TOMCAT_HOME%/conf/server.xml,以文字編輯器打開,查找這一行:
xml 代碼
  
將之後的那段的註釋去掉,並加上 keystorePass及keystoreFile屬性。
注意,tomcat不同版本配置是不同的:

Tomcat4.1.34配置:

xml 代碼
     <Connector className="org.apache.coyote.tomcat4.CoyoteConnector"             port="8443" enableLookups="true" scheme="https" secure="true"             acceptCount="100"             useURIValidationHack="false" disableUploadTimeout="true"             clientAuth="false" sslProtocol="TLS"               keystoreFile="server.keystore"               keystorePass="changeit"/>  

Tomcat5.5.9配置:

 
xml 代碼
   <Connector port="8443" maxHttpHeaderSize="8192"              maxThreads="150" minSpareThreads="25" maxSpareThreads="75"              enableLookups="false" disableUploadTimeout="true"              acceptCount="100" scheme="https" secure="true"              clientAuth="false" sslProtocol="TLS"                keystoreFile="server.keystore"                keystorePass="changeit"/>  

Tomcat5.5.20配置(此配置同樣可用於Tomcat6.0)
 

xml 代碼
   <Connector protocol="org.apache.coyote.http11.Http11Protocol"                          port="8443" maxHttpHeaderSize="8192"              maxThreads="150" minSpareThreads="25" maxSpareThreads="75"              enableLookups="false" disableUploadTimeout="true"              acceptCount="100" scheme="https" secure="true"              clientAuth="false" sslProtocol="TLS"                               keystoreFile="server.keystore"                keystorePass="changeit"/>  

Tomcat6.0.10配置:

xml 代碼

<Connector protocol="org.apache.coyote.http11.Http11NioProtocol"              port="8443" minSpareThreads="5" maxSpareThreads="75"              enableLookups="true" disableUploadTimeout="true"                acceptCount="100"  maxThreads="200"              scheme="https" secure="true" SSLEnabled="true"              clientAuth="false" sslProtocol="TLS"              keystoreFile="D:/tools/apache-tomcat-6.0.10/server.keystore"                keystorePass="changeit"/>  
tomcat6支持3種,請參考以下文檔:

驗證配置

<connector protocol="org.apache.coyote.http11.Http11NioProtocol"></connector>
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章