Tomcat サーバーに JKS SSL 証明書をインストールして構成するチュートリアル

Tomcat サーバーに JKS SSL 証明書をインストールして構成するチュートリアル

ウェブサイトに SSL 証明書を導入することは、ウェブサイトのセキュリティを維持する鍵となります。SSL 証明書を購入したら、信頼できる CA 組織に提出して確認してもらいます。すべての情報が正しいことが確認されると、CA は証明書を発行します。この証明書は、Tomct サーバーなどのサーバーにダウンロードしてインストールできます。 SSL 証明書には複数の形式があります。前回は、Tomct サーバーに PFX 形式の証明書をインストールする方法を紹介しました。今回は主に JKS 形式の証明書をインストールする手順を紹介します。

JKS 形式の SSL 証明書をインストールする前に、Tomct サーバーに正常にログインしていること、https サービスのデフォルト ポート 443 が開かれていること、OpenSSL ツールがインストールされていることを確認する必要があります。JKS 形式の SSL 証明書ファイルがダウンロードされ、ローカル コンピューターに保存されたら、以下の手順に従って SSL 証明書のインストールを開始します。

ダウンロードしてローカルに保存した Tomct 証明書ファイルを解凍します。解凍後、フォルダー内に次のファイルが表示されます。

  • 証明書ファイル (domin-nme.pfx)
  • パスワード ファイル (pfx-psswod.txt)

この記事では、証明書名の例として domin nme を使用します。 SSL 証明書をダウンロードするたびに、新しいパスワードが生成されることに注意してください。このパスワードは、今回ダウンロードした証明書と一致します。証明書ファイルを更新する必要がある場合は、一致するパスワードも更新する必要があります。

2. PFX 形式の証明書を JKS 形式に変換します。次の J JDK コマンドを入力します。

keytool -impotkeystoe -sckeystoe domin nme.pfx -destkeystoe domin nme.jks -scstoetype PKCS2 -deststoetype JKS

Windows では、%JAVA_HOME%/jdk/bin ディレクトリでコマンドを実行します。

次に、Enter キーを押して、パスワード ファイル pfx-psswod.txt の内容である PFX 証明書のパスワードを入力します。

3. Tomct インストール ディレクトリの下に新しい cet ディレクトリを作成し、変換された証明書ファイルとパスワード ファイルを cet ディレクトリにコピーします。

4. 構成ファイルsee.xmlを変更します。 Tomct インストール ディレクトリ /conf/see.xml ディレクトリにアクセスし、see.xml ファイルを開きます。

see.xml 内の次のコンテンツのコメントを解除します。

<Connecto pot=̶8443″ potocol=̶HTTP/.″ pot=̶8443″ SSLEnbled=̶tue̶ mxTheds=̶50″ scheme=̶https̶ secue=̶tue̶ clientAuth=̶flse̶ sslPotocol=̶TLS̶ />

<Connecto pot=̶443″タグの内容を以下の内容に従って変更します。

<Connecto pot=̶443″ #実際の状況に応じて pot 属性を変更します (HTTPS のデフォルト ポートは 443 です)。別のポート番号を使用する場合は、https://youdomin:pot を使用して Web サイトにアクセスする必要があります。 potocol=̶HTTP/.″ SSLEnbled=̶tue̶ scheme=̶https̶ secue=̶tue̶ keystoeFile=̶Tomct インストール ディレクトリ/cet/domin nme.jks̶ #証明書の絶対パスを証明書名の前に追加する必要があります。 domin nme を証明書のファイル名に置き換えてください。 keystoePss=̶証明書パスワード̶ #これを証明書パスワード ファイル pfx-psswod.txt の内容に置き換えてください。 clientAuth=flse SSLPotocol=TLS.+TLS.2+TLS.3″ ciphes=TLS_RSA_WITH_AES_28_CBC_SHA、TLS_RSA_WITH_AES_256_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_256_CBC_SHA256″/>

変更後、see.xml ファイルを保存します。

5. 次に、web.xml ファイルを構成し、http を有効にして https に強制的にジャンプすることを選択できます。 </welcome-file-list> ファイルの後に次のコンテンツを追加します。

<login-config> <!R SSL 認証設定 R> <uth-method>CLIENT-CERT</uth-method> <elm-nme>Client Cet Uses-only Ae</elm-nme> </login-config> <secuity-constint> <!R SSL 認証設定 R> <web-esouce-collection > <web-esouce-nme >SSL</web-esouce-nme> <ul-ptten>/*</ul-ptten> </web-esouce-collection> <use-dt-constint> <tnspot-guntee>CONFIDENTIAL</tnspot-guntee> </use-dt-constint> </secuity-constint>

6. Tomct サービスを再起動します。

Tomct サービスをシャットダウンするには、次のコマンドを実行します。

./シャットダウン.sh

Tomct サービスを開始するには、次のコマンドを実行します。

./sttup.sh

7. JKS 形式の SSL 証明書をインストールした後、ブラウザから証明書にバインドされたドメイン名にアクセスして、証明書が正常にインストールされたかどうかを確認できます。

たとえば、このサイト (https://www..com/) にアクセスすると、Web サイトのページを正常に開くことができ、Web ページのアドレス バーに小さなロック アイコンが表示されます。これは、SSL 証明書が正常にインストールされていることを意味します。

<<:  Tomcat サーバーに PFX SSL 証明書をインストールして構成するチュートリアル

>>:  WordPress に SVG ファイルをアップロードする方法

推薦する

FTP の概要

Windows プラットフォームでの FTP サーバーの構築を紹介し、Linux サーバーでの FT...

ブランド マーケティングの成長 (マーケティングの真実: 既存の顧客は確実に離脱し、成長は新規顧客の獲得にかかっています!)

マーケティングの真実: 古い顧客は確実に離れていきます。成長を維持するには、新しい顧客を引き付けるこ...

情報フロー広告デザイン(情報フロー広告配置:クリエイティブデザインとコンテンツの融合術)

情報フロー広告:クリエイティブなデザインとコンテンツを統合する技術情報フロー広告は現代のマーケティン...

トップレベルドメイン名登録ウェブサイトとは何ですか?推奨されるトップレベルドメイン名登録ウェブサイト

トップレベルドメイン名の登録は比較的簡単なプロセスです。まず、.com、.net、.og など、幅広...

長勝ベアリング:自動車用ベアリング事業が急成長、ヒューマノイドロボットの配置で新たな成長を創出

最近、長勝ベアリング(300718.SZ)は華泰証券など多くの有名機関から研究を受け入れ、国内の自己...

コンテンツ運用の責任 (ドライ グッズ共有: ハードウェア製品マネージャーの中心的な責任)

実用的な情報の共有: ハードウェア製品マネージャーの中心的な責任編集者注:プロダクトマネージャーの基...

新メディア運用 新メディア運用研修(新メディアをうまく​​運用するには?新メディア運用研修とは?)

新しいメディアをうまく​​運用するには?どのような新しいメディア運用トレーニングがありますか?インタ...

グッズ付きショート動画ライブ配信(10大プラットフォーム「グッズ付きライブ配信」ゲームプレイ)

10大プラットフォーム「ライブストリーミング販売」ゲームプレイ画像ソース @Visual Chin...

情報フロー広告CPA(情報フロー広告を掲載するための基礎となる控除ロジック)

情報フロー広告を掲載するための基本的な課金ロジック現在の情報フロー広告のほとんどは入札広告の形で掲載...

キッチン家電ブランドの分布(キッチン家電市場の変遷、2020年中国キッチン・バスルーム家電ブランドトップ10発表)

キッチン家電市場は変化しており、2020年の中国のキッチン家電とバスルーム家電のトップ10ブランドが...

店舗運営分析(運営店舗分析・診断)に重要なデータ

店舗分析と診断を実行する業界関連情報は、以下の方法で入手できます。社内の市場、業務部門、経営陣などか...

月次運用レポートには何が含まれますか? (月次レポートの書き方?教えますよ!)

月次レポートの書き方は?教えてあげましょう!月次レポートは、会社の経営陣やリーダーが会社/部門の業務...

輸入鉄筋接着剤ブランドランキング(国産鉄筋接着剤のどのブランドが優れているか?)

国内の鉄筋接着剤のブランドで良いのはどれですか?総合的な国力の向上に伴い、鉄筋埋め込み接着剤の国産ブ...

ビッグカルテルはどうですか?ビッグカルテルパッケージの紹介

Big Ctelはどうですか? Big Ctel は、アーティストやメーカーがオンライン ストアを作...

情報フロー広告データモニタリング(情報フロー広告出稿時に知っておくべき4つのデータ指標)

情報フロー広告を出す際に知っておくべき4つのデータ指標情報フロー広告は、企業がより多くのユーザーを迅...