2010-03-19 4 views
0

요즘 나는 자유로운 제 3의 pary CA (www.cacert.org & www.freeca.cn)를 적용하고 CA. 내 목적은 클라이언트 브라우저에서 https : // ...에 액세스 할 때 "인증서 오류"페이지를 제거하는 것입니다. 하지만 주위를 둘러보기가 조금 힘듭니다.자유로운 제 3 자 CA를 적용하고 그것으로 Tomcat SSL을 설정하는 방법

내 단계는 내가 명령으로 CER 파일을 생성하는 키 도구를 사용
www.freeca.cn에서 무료 CA를 적용 :

keytool -genkey ... // Generate a key 
keytool -certreq ... // Generate a cert file 

을 한 후 나는 인증서 파일에서 일부 코드를 얻고, cer 파일을 생성하려면 www.freeca.cn에 붙여 넣으십시오. 그럼 난 CER 파일

keytool -import -alias abc -file MyABC.cer -keystore mykeystorefile.store 

수입 그리고 나는 바람둥이 /conf/server.xml에 mykeystorefile.store을 설정하지만, HTTPS에 액세스하려고 할 때, 창문 팝 "인증서 오류"페이지를 작동하지 않았다 : // ....

누군가 나를 도울 수 있습니까? 감사합니다

답변

0

기본 키 저장소 위치를 사용하지 않을 경우 당신은 JVM 인수를 설정할 수 있습니다

-Djavax.net.ssl.keyStore = [경로] /mykeystorefile.store -Djavax.net.ssl.keyStorePassword = changeit를

-Djavax.net.ssl.trustStore = [경로] /mykeystorefile.store -Djavax.net.ssl.trustStorePassword = changeit를

톰캣에 SSL을 설정하는 방법에 대한 자세한 정보는 여기에서 찾을 수 있습니다 - http://tomcat.apache.org/tomcat-5.5-doc/ssl-howto.html