WebLogic での SSL 証明書のインストールと展開に関するチュートリアル

WebLogic での SSL 証明書のインストールと展開に関するチュートリアル

WebLogic は、JAVAEE アーキテクチャに基づくミドルウェアであり、主に大規模な分散 Web アプリケーション、ネットワーク アプリケーション、データベース アプリケーションの開発、統合、展開、管理に使用されます。 J の動的な機能と J Entepise 標準のセキュリティを、大規模ネットワーク アプリケーションの開発、統合、展開、管理に活用します。この記事では主に、SSL 証明書をインストールし、WebLogic サーバーに https をデプロイする手順について説明します。

1. 準備

適切な「SSL証明書」を選択し、ショッピングカートに追加して申請を完了します。

2. サーバー証明書ファイルを取得する

証明書発行メールのBEGINからENDまでのサーバ証明書の内容(「RBEGIN CERTIFICATER」および「REND CERTIFICATER」を含む)をメモ帳などのテキストエディタに貼り付け、ファイル拡張子を変更してsee.ceファイルとして保存します。

3. CA証明書ファイルを取得する

証明書発行メールの BEGIN から END までの 2 つの CA 証明書の内容 (「RBEGIN CERTIFICATER」および「REND CERTIFICATER」を含む) をメモ帳などのテキスト エディターに貼り付け、ファイル拡張子を変更して、c.ce ファイルと c2.ce ファイルとして保存します。

4. JDK インストール ディレクトリの下の bin ディレクトリにある keystoe ファイルの内容を確認し、keytool コマンドを実行して keystoe ファイル情報を照会します。

キーツール -リスト -keystoe D:\keystoe.jks -ストエプスパスワード

知らせ: PiteKeyEnty (または KeyEnty) 属性の秘密キーのエイリアス (lis) が見つかりました。このエイリアスは後でサーバー証明書をインポートするときに必要になるので覚えておいてください(記事内の赤い部分はカスタマイズ可能な部分であり、実際の構成に応じて変更できます。 )。 証明書をインポートするときは、証明書要求ファイルの生成時に生成された keystoe.jks ファイルを必ず使用することに注意してください。 keystoe.jks ファイルが失われたり、新しい keystoe.jks ファイルが生成されたりすると、サーバー証明書を正しくインポートできません。

2. 証明書をインポートする

最初の中間CA証明書をインポートします

キーツール -impot -lis c -キーストーD:\keystoe.jks -tustccets -stoepsspsswod -ファイルD:\c.ce -ノーポンプト

2. 2番目の中間CA証明書をインポートする

キーツール -impot -lis c2 -キーストーD:\keystoe.jks -tustccets -stoepsspsswod -ファイルD:\c2.ce -ノーポンプト

3. サーバー証明書をインポートする

キーツール -impot -lis見る-キーストーD:\keystoe.jks - タスクセット - ストープスパスワード-keypss psswod -file D:\see.ce

サーバー証明書をインポートする場合、サーバー証明書のエイリアスは秘密キーのエイリアスと一致している必要があります。中間 CA 証明書とサーバー証明書をインポートする際のプロンプトに注意してください。サーバー証明書をインポートするときに使用するエイリアスが秘密キーのエイリアスと一致していない場合、「証明書応答が keystoe にインストールされました」というプロンプトではなく、「証明書が keystoe に追加されました」というプロンプトが表示されます。

4. 証明書をインポートした後、keystool コマンドを実行し、keystoe ファイルの内容を再度確認します。

キーツール -リスト -keystoe D:\keystoe.jks -ストエプスパスワード

3. サーバー証明書をインストールする

、keysoteキーストアをインポートし、WebLogicコンソールにログインします。

2. 「ロック∓編集」を選択して設定のロックを解除し、「表示」

3. 設定する必要があるサーバー証明書を選択します。

4. 「一般」では、http と https を有効にするかどうか、およびアクセス ポート番号を設定できます。 https のデフォルトのポート番号は 443 です。オプションで SSL を有効にし、それに応じてポート番号を変更してください。

5. 「Keystoes」で認証方法を設定します。サーバー ID 認証の場合は、「カスタム ID と J 標準タスク」を選択してください。双方向認証の場合は、「カスタム ID とカスタムタスク」を選択してください。

6. キーストア ファイル keystoe.jks をサーバー上の対応するディレクトリに保存し、そのパスとキーストア ファイル保護パスワードを設定します。

7. 一方向認証では、JRE のデフォルトの信頼ストア ファイル ccets を構成する必要があります。 Ccets のデフォルトのパスワードは chngeit です。

8. キーストアの「SSL」で秘密鍵のエイリアス情報を設定します。秘密鍵のエイリアスは、keystool -list コマンドを使用して表示できます。通常、秘密鍵保護パスワードは、keytoe ファイル保護パスワードと同じです。

9. 設定が完了したら、「Actie Chnges」を選択してすべての変更を保存します。システムから WebLogic を再起動する必要があるというプロンプトが表示された場合は、構成を有効にするために再起動する必要があります。

この時点で、SSL 証明書が正常にインストールされ、WebLogic サーバーに https がデプロイされました。次に、https:// を使用して Web サイトにアクセスできます。

<<:  .meドメイン名は登録できますか?

>>:  ライフドメイン名に適したウェブサイトは何ですか?

推薦する

ニューメディア運営の具体的な業務内容(50元の脚本販売から100億露出まで、SAICはニューメディアマーケティングで何を正しく行ったか)

50元の脚本販売から100億回の露出まで、SAICは新しいメディアマーケティングで何を正しく行った...

コンテンツ運用分析(ブランドコンテンツが長期間効果を発揮していない?コンテンツマーケティングデータ分析はお済みですか?)

長い間ブランドコンテンツに取り組んできましたが、成果が出ていませんか?コンテンツマーケティングデー...

ブランド品の販売(上海警察が偽ブランドのゴルフクラブを販売していたギャング団を逮捕)

上海警察、偽造ゴルフクラブを販売するグループを逮捕最近、上海公安局浦東支局は偽ブランドのゴルフクラブ...

基本的な運用データ(Toutiao運用データが明らかに、ユーザーの心をいかに正確に捉えるか?)

Toutiao 運用データの秘密: ユーザーの心をいかに正確に捉えるか?近年、ビッグデータを活用し...

チーム運営の仕組みには何が含まれているか(高パフォーマンスチーム構築のポイント)

高性能チームを構築するためのポイント党組織建設の過程において、すべての指導者は、党組織のより良く、よ...

生鮮食品プロモーションコピーライティング(オンラインとオフラインで生鮮食品の雰囲気を演出)

オンラインとオフラインで新鮮な雰囲気を演出最近、経済日報とJD.comが発表したデータによると、わ...

情報フロー広告メディア(情報フロー広告の三つ巴の交差点、それぞれ異なる大手が袂を分かつ)

情報流通広告の岐路、明確な区分を持つ大手各社が別々の道を歩む画像ソース @Visual China最...

com ドメイン名を毎年更新するにはいくらかかりますか?

.com は現在、世界で最も広く使用されているユニバーサル ドメイン名形式です。com は会社を意味...

仮想ホストトラフィックとは具体的に何を意味しますか?

仮想ホストスペースを購入すると、設定の中に「トラフィック」という項目が表示されます。数Gのものもあれ...

プロのブランドマーケティング会社(国内トップのブランドコンサルティング会社は?)

国内トップクラスのブランドコンサルティング会社はどこですか?ランキング: 主要ブランド受賞歴: 2...

Baota Linux パネルのログインが応答しない場合はどうすればいいですか?

Baota Linux Panel は、Linux サーバーの管理によく使用されるソフトウェアの 1...

イベント運営には何が含まれますか? (イベント開催にあたってイベント運営とはどのようなことをするのでしょうか?)

イベントを企画する際、イベント運営者はどのようなことをするのでしょうか? #キャンパスVプラン#イベ...

コンテンツトラフィック運用(自社メディアコンテンツのトラフィックが悪化していませんか?迂回を回避するために、これらの4つの側面を確認してください)

セルフメディアコンテンツのトラフィックはますます悪化していますか?回り道を避けるために、これらの4...

Nginx リバース プロキシの主な機能。Nginx リバース プロキシの 3 つのモードの紹介

Nginx は軽量の Web サーバー/リバース プロキシ サーバーおよび電子メール (IMAP/P...

データドリブンな業務の価値(業務高度化の波の中で、ビジネス視点で「データシステム」の価値をいかに深く理解するか)

業務の高度化の波の中で、ビジネス視点から「データシステム」の価値を深く理解するにはどうすればいいので...