吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1377|回复: 3
收起左侧

[讨论] RSA 证书生成(含 tomcat配置)

[复制链接]
tomcar 发表于 2022-2-9 19:09
本帖最后由 tomcar 于 2022-2-9 19:13 编辑

1、为服务端生成证书
keytool -genkey -v -alias tomcat -keyalg RSA -keystore /home/tomcat/key/https/tomcat.keystore -validity 36500

   
localhost 或者ip或者域名
2、为客户端生成证书
keytool -genkey -v -alias mykey -keyalg RSA -storetype PKCS12 -keystore /home/tomcat/key/https/mykey.p12
3、让服务器信任客户端证书
keytool -export -alias mykey -keystore /home/tomcat/key/https/mykey.p12 -storetype PKCS12 -stroepass 123456 -rfc -file /home/tomcat/key/https/mykey.cer
4、将该文件导入到服务器的证书库,添加为一个信任的证书
keytool -import -v -file /home/tomcat/key/https/mykey.cer -keystore /home/tomcat/key/https/tomcat.keystore
可查看证书
keytool -list -keystore /home/tomcat/key/https/tomcat.keystore
5、让客户端信任服务器证书
keytool -keystore /home/tomcat/key/https/tomcat.keystore -export -alias tomcat -file /home/tomcat/key/https/tomcat.cer
6、配置Tomcat服务器  tomcat根目录下 /conf/server.xml
<connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
SSLEnabled="true" maxThreads="150" scheme="https"
secure="true" clientAuth="true" sslProtocol="TLS"
keystoreFile="/home/tomcat/key/https/tomcat.keystore" keystorePass="123456"
truststoreFile="/home/tomcat/key/https/tomcat.keystore" truststorePass="123456" />
--说明:clientAuth 设置是否双向验证,默认为false,设置为true代表双向验证
image.png

免费评分

参与人数 1热心值 +1 收起 理由
隔壁老王Orz + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

cyfwapj 发表于 2022-2-9 19:28
方法值得论证,支持!
bennyt 发表于 2022-2-10 03:06
longbbyl 发表于 2022-2-10 09:28
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 18:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表