Tomcat サーバーに PFX SSL 証明書をインストールして構成するチュートリアル

Tomcat サーバーに PFX SSL 証明書をインストールして構成するチュートリアル

CA が SSL 証明書を正常に発行したら、それをダウンロードして Tomct サーバーにインストールできます。現在、Tomct サーバーは PFX 形式と JKS 形式の SSL 証明書のインストールをサポートしています。この記事では主に PFX 形式の SSL 証明書をインストールする手順を紹介します。皆様のお役に立てれば幸いです。

この記事では、Linux オペレーティング システムにインストールされた Tomct 7 を例に説明します。Tomct サーバーに正常にログインし、ポート 443 が開かれ、PFX 形式の証明書がローカルにダウンロードされています。

ダウンロードしてローカルに保存した Tomct 証明書ファイルを解凍します。解凍後、フォルダー内に次のファイルが表示されます。

  • 証明書ファイル (domin-nme.pfx)
  • パスワード ファイル (pfx-psswod.txt)

この記事では、証明書名の例として domin nme を使用します。 SSL 証明書をダウンロードするたびに、新しいパスワードが生成されることに注意してください。このパスワードは、今回ダウンロードした証明書と一致します。証明書ファイルを更新する必要がある場合は、一致するパスワードも更新する必要があります。

2. Tomct インストール ディレクトリに cet ディレクトリを作成し、解凍した証明書とパスワード ファイルを cet ディレクトリにコピーします。

Tomct のインストール ディレクトリは、サーバー環境によって異なります。 sudo find / -nme *tomct* コマンドを使用して、Tomct のインストール ディレクトリを照会できます。

3. 設定ファイル see.xml (パス: Tomct インストール ディレクトリ/conf/see.xml) を変更して保存します。 SSL コネクタを構成するには 2 つの方法があります。 どちらかを選択してください。

①TomctサーバーがSSL証明書の実装方法を自動的に選択します。

SSL コネクタのプロパティを次のように変更します。

<Connecto pot=̶443″ #実際の状況に応じて pot 属性を変更します (HTTPS のデフォルト ポートは 443 です)。別のポート番号を使用する場合は、https://domin nme:pot を使用して Web サイトにアクセスする必要があります。 potocol=̶HTTP/.″ SSLEnbled=̶tue̶ scheme=̶https̶ secue=̶tue̶ keystoeFile=̶Tomct インストール ディレクトリ/cet/domin nme.pfx̶ #証明書の絶対パスを証明書名の前に追加する必要があります。 domin nme を証明書のファイル名に置き換えてください。 keystoeType=̶PKCS2″ keystoePss=̶証明書のパスワード̶ #パスワードファイルpfx-psswod.txtの内容に置き換えてください。 clientAuth=̶flse̶ SSLPotocol=̶TLS.+TLS.2+TLS.3″ ciphes=̶TLS_RSA_WITH_AES_28_CBC_SHA、TLS_RSA_WITH_AES_256_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_28_CBC_SHA256、TLS_RSA_WITH_AES_256_CBC_SHA256″/>

②SSL実装方法を手動で指定します。

JSSE 実装の使用を指定するには、see.xml 内の次のコードのコメントを削除します。

<Connecto potocol=og.pche.coyote.http.HttpNioPotocol— pot=443″ mxTheds=200″ scheme=https— secue=tue— SSLEnbled=tue— keystoeFile=Tomct インストール ディレクトリ/cet/domin nme.pfx— keystoePss=—証明書のパスワード— clientAuth=flse— sslPotocol=—TLS—/>

4. web.xml ファイルを設定し、http から https への強制リダイレクトを有効にします。 </welcome-file-list> ファイルの後に次のコンテンツを追加します。

<login-config> <!R SSL 認証設定 R> <uth-method>CLIENT-CERT</uth-method> <elm-nme>Client Cet Uses-only Ae</elm-nme> </login-config> <secuity-constint> <!R SSL 認証設定 R> <web-esouce-collection > <web-esouce-nme >SSL</web-esouce-nme> <ul-ptten>/*</ul-ptten> </web-esouce-collection> <use-dt-constint> <tnspot-guntee>CONFIDENTIAL</tnspot-guntee> </use-dt-constint> </secuity-constint>

5. Tomct サービスを再起動します。

Tomct サービスをシャットダウンするには、次のコマンドを実行します。

./シャットダウン.sh

Tomct サービスを開始するには、次のコマンドを実行します。

./sttup.sh

6. SSL 証明書がインストールされたら、証明書にバインドされたドメイン名にアクセスして、証明書が正常にインストールされたかどうかを確認できます。

https://domin nme #domin nme を証明書にバインドされたドメイン名に置き換えてください。

たとえば、https://www..com/ にアクセスすると、通常どおりサイト ページを開くことができ、Web ページのアドレス バーに小さなロック アイコンが表示され、SSL 証明書が正常にインストールされたことが示されます。

<<:  FTB ログインなしで WordPress をアップグレードするにはどうすればいいですか?

>>:  Tomcat サーバーに JKS SSL 証明書をインストールして構成するチュートリアル

推薦する

YouTubeマーケティングスキル(SHOPYY:YouTube動画マーケティングのやり方)

SHOPYY: YouTube 動画マーケティングをマスターする方法YouTube は世界トップの...

営業業務データ分析(営業データ分析のやり方(例付き))

売上データ分析はどのように行うのでしょうか? (例付き)営業にデータ分析が必要な理由データ分析は、現...

データ操作の履歴書 (データ操作の履歴書をうまく書くには? (テンプレート付き))

良いデータ履歴書を書くにはどうすればいいですか? (テンプレート添付) 黄金の3月、4月が近づき、最...

お茶のプロモーション方法(お茶業界のマーケティングモデルとは?この5つのモデルをご存知ですか?)

お茶業界におけるマーケティングモデルとは何ですか?これら5つのモードをご存知ですか?お茶の売上を増や...

運用管理の中核となる内容は(ファーウェイの運用管理システムから、知識管理の中核価値を参照)

ファーウェイの運用管理システムからナレッジマネジメントのコアバリューファーウェイは、プロセスITシス...

成功するウェブマスターの前提条件:安定した仮想ホスト

インターネット時代の急速な発展に伴い、個人ウェブマスターになることを選択する人がますます増えています...

お茶のプロモーション企画提案(お茶業界で百度広告を出すには?百度広告アカウント開設の手順は?)

茶業界はBaidu広告をどのように実施しているのでしょうか? Baidu 広告アカウントを開設する手...

ワインブランドのマーケティング計画(成功するマーケティング計画を実行するには?最も一般的な「5つの」マーケティング手法)

成功するマーケティング計画を実行するにはどうすればよいでしょうか?最も一般的な5つのマーケティング手...

トップレベルドメイン com は何の略ですか? .comドメイン名の意味の紹介

トップレベルドメイン com は何の略ですか?トップレベルドメイン名は通常、ファーストレベルドメイン...

情報フロー広告代理店(WeChat Moments広告代理店)

WeChatモーメンツ広告代理店微信モーメント広告代理店 微信モーメント第5条広告掲載 テンセント...

運用データレポート テンプレート (2022 年度企業年次財務分析レポート テンプレート (フル バージョン)、パスワードなし、編集および変更可能)

2022 年度企業年次財務分析レポート テンプレート (フル バージョン)、パスワードなし、編集お...

コンテンツ運用のコアリンク7つ(コンテンツ運用のドライグッズ15個)

コンテンツマーケティングのための15のヒント「オペレーション・フロントライン」概要手術前に行うべき5...

プライベートドメインコミュニティの運営方法(2020年プライベートドメイントラフィックコミュニティマーケティング運営の5つのルール)

2020 年のプライベート ドメイン トラフィック コミュニティ マーケティング運用の 5 つのル...

なぜ今年の春節に「犬よりも悪い」経済が消費を刺激する人気商品となったのか?

文:象山ファイナンス2023年が過ぎましたが、今年は消費者にとって注目すべき出来事が数多くあります。...

飲料ブランドプロモーション(飲料新ブランドプロモーション戦略)

新飲料ブランドのプロモーション戦略新飲料ブランドのプロモーション戦略新しい飲料ブランドのプロモーショ...