Tomcat サーバーに PFX SSL 証明書をインストールして構成するチュートリアル

Tomcat サーバーに PFX SSL 証明書をインストールして構成するチュートリアル

CA が SSL 証明書を正常に発行したら、それをダウンロードして Tomct サーバーにインストールできます。現在、Tomct サーバーは PFX 形式と JKS 形式の SSL 証明書のインストールをサポートしています。この記事では主に PFX 形式の SSL 証明書をインストールする手順を紹介します。皆様のお役に立てれば幸いです。

この記事では、Linux オペレーティング システムにインストールされた Tomct 7 を例に説明します。Tomct サーバーに正常にログインし、ポート 443 が開かれ、PFX 形式の証明書がローカルにダウンロードされています。

ダウンロードしてローカルに保存した Tomct 証明書ファイルを解凍します。解凍後、フォルダー内に次のファイルが表示されます。

  • 証明書ファイル (domin-nme.pfx)
  • パスワード ファイル (pfx-psswod.txt)

この記事では、証明書名の例として domin nme を使用します。 SSL 証明書をダウンロードするたびに、新しいパスワードが生成されることに注意してください。このパスワードは、今回ダウンロードした証明書と一致します。証明書ファイルを更新する必要がある場合は、一致するパスワードも更新する必要があります。

2. Tomct インストール ディレクトリに cet ディレクトリを作成し、解凍した証明書とパスワード ファイルを cet ディレクトリにコピーします。

Tomct のインストール ディレクトリは、サーバー環境によって異なります。 sudo find / -nme *tomct* コマンドを使用して、Tomct のインストール ディレクトリを照会できます。

3. 設定ファイル see.xml (パス: Tomct インストール ディレクトリ/conf/see.xml) を変更して保存します。 SSL コネクタを構成するには 2 つの方法があります。 どちらかを選択してください。

①TomctサーバーがSSL証明書の実装方法を自動的に選択します。

SSL コネクタのプロパティを次のように変更します。

<Connecto pot=̶443″ #実際の状況に応じて pot 属性を変更します (HTTPS のデフォルト ポートは 443 です)。別のポート番号を使用する場合は、https://domin nme:pot を使用して Web サイトにアクセスする必要があります。 potocol=̶HTTP/.″ SSLEnbled=̶tue̶ scheme=̶https̶ secue=̶tue̶ keystoeFile=̶Tomct インストール ディレクトリ/cet/domin nme.pfx̶ #証明書の絶対パスを証明書名の前に追加する必要があります。 domin nme を証明書のファイル名に置き換えてください。 keystoeType=̶PKCS2″ keystoePss=̶証明書のパスワード̶ #パスワードファイルpfx-psswod.txtの内容に置き換えてください。 clientAuth=̶flse̶ SSLPotocol=̶TLS.+TLS.2+TLS.3″ ciphes=̶TLS_RSA_WITH_AES_28_CBC_SHA、TLS_RSA_WITH_AES_256_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_256_CBC_SHA256″/>

②SSL実装方法を手動で指定します。

JSSE 実装の使用を指定するには、see.xml 内の次のコードのコメントを削除します。

<Connecto potocol=og.pche.coyote.http.HttpNioPotocol— pot=443″ mxTheds=200″ scheme=https— secue=tue— SSLEnbled=tue— keystoeFile=Tomct インストール ディレクトリ/cet/domin nme.pfx— keystoePss=—証明書のパスワード— clientAuth=flse— sslPotocol=—TLS—/>

4. web.xml ファイルを設定し、http から https への強制リダイレクトを有効にします。 </welcome-file-list> ファイルの後に次のコンテンツを追加します。

<login-config> <!R SSL 認証設定 R> <uth-method>CLIENT-CERT</uth-method> <elm-nme>Client Cet Uses-only Ae</elm-nme> </login-config> <secuity-constint> <!R SSL 認証設定 R> <web-esouce-collection > <web-esouce-nme >SSL</web-esouce-nme> <ul-ptten>/*</ul-ptten> </web-esouce-collection> <use-dt-constint> <tnspot-guntee>CONFIDENTIAL</tnspot-guntee> </use-dt-constint> </secuity-constint>

5. Tomct サービスを再起動します。

Tomct サービスをシャットダウンするには、次のコマンドを実行します。

./シャットダウン.sh

Tomct サービスを開始するには、次のコマンドを実行します。

./sttup.sh

6. SSL 証明書がインストールされたら、証明書にバインドされたドメイン名にアクセスして、証明書が正常にインストールされたかどうかを確認できます。

https://domin nme #domin nme を証明書にバインドされたドメイン名に置き換えてください。

たとえば、https://www..com/ にアクセスすると、通常どおりサイト ページを開くことができ、Web ページのアドレス バーに小さなロック アイコンが表示され、SSL 証明書が正常にインストールされたことが示されます。

<<:  FTB ログインなしで WordPress をアップグレードするにはどうすればいいですか?

>>:  Tomcat サーバーに JKS SSL 証明書をインストールして構成するチュートリアル

推薦する

情報フロー広告に参加しましょう(2020年主流情報フロー広告プロモーションチャネルトップ5)

2020年5大情報フロー広告プロモーションチャネル情報フロー広告を掲載する場合、チャネルによって視...

エキスパートマーケティング手法(エキスパートマーケティングを理解する:5つの目的、9つの機能、3つのトレンド)

インフルエンサー マーケティングを理解する: 5 つの目的、9 つの機能、3 つのトレンド編集者注:...

不動産プロジェクトのマーケティング計画(不動産マーケティングのヒント 100 選)

不動産マーケティングに関する100のヒントこの記事には、Heshuo Groupの上級不動産経営者兼...

5100ウォーターマーケティング計画(5100ミネラルウォーターのマーケティング計画を実行すれば、結果は異なります。#華紅氷)

もし私が5100ミネラルウォーターのマーケティング計画を立てていたら、結果は違ったものになっていただ...

ブランド企画ロジック(農業ブランド構築の難しさを解決する3つのロジック)

農業ブランド構築の難しさを解決する3つのロジック著者: Yimai Geometry ブランド計画写...

ユーザーオペレーションの主な業務内容は何ですか?(マーケティング広報担当者の日々の業務内容は何ですか?)

マーケティング広報担当者の日々の仕事は何ですか?長年の経験を持つマーケティング広報の専門家として、他...

VRオフラインプロモーション計画(VR業界は冷え込んでいる?「広東産」VRヒット作が世界中で人気沸騰)

VR業界は冷え込みつつある?広東省で作られたVR製品は世界中で人気がある新しい工業団地の完成に伴い...

Nginx は何をしますか? Nginxの主な機能の紹介

Nginx は、Web サイトのパフォーマンスを最適化し、高可用性を実現するために広く使用されている...

FMCGブランドマーケティング(宗富里:今後、伝統的なFMCG企業は新しいマーケティング手法にもっと注意を払うべき)

宗富里:今後、伝統的な日用消費財企業は新しいマーケティング手法にもっと注意を払うべきだ中国新聞社6月...

製品運用の職務責任(休日2日、保険5件、住宅基金1件)

休日2日、保険5つ、住宅資金1つある有名企業は、企業の発展のニーズを満たすために、外資系企業である安...

酒類春節マーケティング計画(酒類会社が春節マーケティングキャンペーンを開始)

酒類会社が春節マーケティングキャンペーンを開始出典: [三秦都市新聞]本紙(張偉記者)は、龍年春節の...

プロモーション方法(効果的なプロモーションのための3つの方法を手取り足取り教えます)

効果的に宣伝する3つの方法を教えます現代のマーケティングにおいて、オンラインプロモーションは欠かせな...

業務分析会議の内容は?(魏東農村商業銀行:2023年第3四半期業務分析会議を開催)

魏東農村商業銀行:2023年第3四半期業務運営分析会議を開催河南経済ニュース記者の楊磊と特派員の周文...

米国のクラウド サーバーの CPU 使用率が高い理由は何ですか?どうすれば解決できるでしょうか?

アメリカのクラウド サーバーは、登録が不要、価格が安い、ハードウェア構成が高いなどの利点があるため、...