サーバーにSSL証明書をインストールする方法

サーバーにSSL証明書をインストールする方法

サーバーに SSL 証明書をインストールするにはどうすればいいですか? SSL 証明書を購入したら、それを権威ある CA 組織に提出して審査を受ける必要があります。審査に合格すると、CA 組織から証明書が発行され、SSL 証明書をダウンロードしてインストールできるようになります。 SSL 証明書は通常、サーバーにインストールされます。ここでは、Tomct サーバーを例に、jks 形式の証明書をインストールする方法を見てみましょう。

背景条件: 発行された証明書 (DigiCet SSL 証明書など) がダウンロードされ、Tomct サーバーのポート 443 が開かれています。

まず、Tomct サーバーにログインし、ダウンロードした SSL 証明書ファイルを解凍します。フォルダー内に、証明書ファイル (domin nme.pfx) とパスワード ファイル (pfx-psswod.txt) の 2 つのファイルがあります。

2. 次に、pfx 形式の証明書を jks 形式に変換し、次の J JDK コマンドを入力します。

keytool -impotkeystoe -sckeystoe domin nme.pfx -destkeystoe domin nme.jks -scstoetype PKCS2 -deststoetype JKS

Windows システムでは、%JAVA_HOME%/jdk/bin ディレクトリでコマンドを実行する必要があることに注意してください。

Enter キーを押した後、パスワード ファイル pfx-psswod.txt の内容である pfx 証明書パスワードを入力します。ここで、jks 証明書のパスワードは pfx 証明書のパスワードと同じです。パスワードが一致しない場合、Tomct は再起動に失敗する可能性があります。

3. 次に、Tomct インストール ディレクトリに新しい cet ディレクトリを作成し、変換された証明書ファイルとパスワード ファイルを cet ディレクトリにコピーします。

4. 構成ファイルsee.xmlを変更して保存します。ファイル パス: Tomct インストール ディレクトリ/conf/see.xml。

次のコメントを解除します。

<コネクタポット=̶8443″

ポートコル=—HTTP/.″

pot=̶8443″ SSLEnbled=̶tue̶

mxTheds=̶50″ scheme=̶https̶ secue=̶tue̶

clientAuth=flse sslPotocol=TLS です

<Connecto pot=̶443″ タグの内容を次の内容に従って変更します。

<Connecto pot=̶443″ #実際の状況に応じてpot属性を変更します(httpsのデフォルトポートは443です)。別のポート番号を使用する場合は、https://youdomin:potを使用してWebサイトにアクセスする必要があります。

ポートコル=—HTTP/.″

SSL有効=true

スキーム=̶https̶

安全=火

keystoeFile=̶Tomct インストール ディレクトリ/cet/domin nme.jks̶ #証明書の絶対パスを証明書名の前に追加する必要があります。domin nme を証明書のファイル名に置き換えてください。

keystoePss=̶証明書パスワード̶ #これを証明書パスワード ファイル pfx-psswod.txt の内容に置き換えてください。

clientAuth=flse

SSLポート=TLS+TLS.+TLS.2″

暗号=̶TLS_RSA_WITH_AES_28_CBC_SHA、TLS_RSA_WITH_AES_256_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_256_CBC_SHA256″/>

5. Tomct サーバーを再起動します。

Tomct サーバーをシャットダウンするには、次のコマンドを実行します。

./シャットダウン.sh

Tomct サーバーを起動するには、次のコマンドを実行します。

./sttup.sh

6. SSL 証明書が Tomct サーバーにインストールされたら、ブラウザから SSL 証明書にバインドされたドメイン名にアクセスして、証明書が正常にインストールされたかどうかを確認できます。

https://domin nme.com #domin nme を証明書にバインドされたドメイン名に置き換えます。

Web アドレス バーに緑色のロック アイコンが表示された場合、SSL 証明書が正常にインストールされたことを意味します。

<<:  Appleの携帯電話の信頼証明書を設定する場所

>>:  Comodo と Symantec のコード署名証明書申請価格の比較

推薦する

安いSSL証明書はどこで買えますか?SSL証明書購入チャネル

SSL 証明書には無料版と有料版の両方があります。無料の SSL 証明書はセキュリティが非常に低く、...

正確な排水と核分裂(黄兄弟、核分裂排水のターゲットを絞った正確な排水)

黄兄弟、核分裂排水のターゲットを絞った正確な排水交通の流れを操作する方法についてお話しします。フロー...

広告情報フローの最適化(この 4 つのステップを学べば、お母さんは私の情報フローの最適化について心配する必要がなくなります)

この4つのステップを学んだ後、母は私の情報フローの最適化について心配する必要がなくなりました若者よ...

保険オフラインプロモーション計画(実践的な解決策:ソーシャルメディアを使用して保険マーケティングの全プロセスを完了する)

実用的なヒント: ソーシャルメディアを使用して保険マーケティングプロセス全体を管理する前回は、オンラ...

ブランド企画コンテスト(全国大学ビジネスエリートチャレンジブランド企画コンテストが終了し、湖南中医薬大学の学生が6つの最優秀賞を獲得)

全国大学ビジネスエリートチャレンジブランド企画コンテストが終了し、湖南中医薬大学の学生が6つの最優秀...

Sectigo マルチドメイン SSL 証明書の年間費用はいくらですか?

Sectigoは2009年にComodoを買収し、それ以来ComodoやPositieなどのサブブラ...

ローカル環境xamppのインストールと設定

米国サーバーの初心者ウェブマスターが、まずウェブサイトプログラムを編集したいが、まだ購入していない場...

ブランド企画タイトル(消費参考|ライブ配信アンカー「試験タイトル」)

消費者参考丨ライブストリーミングホストがプロのタイトルテストを受ける21世紀ビジネスヘラルドの記者、...

海外サーバーのウェブサイトへのハッカーの干渉を防ぐにはどうすればいいですか?

近年、国内サーバーに対する要求がますます高くなるにつれて、多くのウェブマスターが海外サーバーを使用し...

四川茅菜ブランドランキング(綿陽のトップ5茅菜レストラン、あなたはいくつ食べたことがありますか?)

綿陽で最も人気のある茅菜レストラントップ5。あなたはいくつ食べたことがありますか? NO.1 サン...

Podmanとは何ですか? PodmanとDockerの比較

Podmnとは何ですか? Podmn は、Linux システム上で OCI コンテナを開発、管理、実...

化粧品ブランドのための感情マーケティング計画(女性服と化粧品の観点から見たCRMマーケティング計画についての簡単な説明)

婦人服と化粧品のCRMマーケティングプランについての簡単な説明マーケティング プランを設計する際、経...

SSL 証明書は発行後に複数回のダウンロードと使用をサポートしますか?

SSL 証明書は発行後、複数回ダウンロードして使用できますか?一般的なウェブサイトで使用されている ...