Tomcat
SSL
설치

1.
keystore
파일
생성

keytool
유틸리티를
사용하여
인증서
생성

keytool
사용하여
인증서를
생성하고
가져오며
내보냅니다
.
기본적으로
keytool
실행될
디렉토리에
keystore
파일을
만듭니다
.

  1. 인증서가
    실행될
    디렉토리로
    변경합니다
    .
인증서는
    반드시
    keystore
    truststore
    파일이
    있는
    디렉토리
    (기본은
    domain-dir/config)
    생성하십시오
    .

    파일의
    위치를
    변경하는
    방법에
    대한
    자세한
    내용은
    인증서
    파일
    위치
    변경

    참조하십시오
    .

  2. 다음의
    keytool
    명령을
    입력하여
    keystore
    파일
    keystore.jks
    인증서를
    생성합니다
    .

    1. keytool
      -genkey -alias
      keyAlias
      -keyalg
      RSA -keypass changeit


    2. -storepass changeit -keystore keystore.jks
  3. keyAlias
    같이
    고유한
    이름을
    사용합니다
    .
    keystore
    또는
    개인

    비밀번호의
    기본값을
    변경한
    경우

    명령의
    changeit

    비밀번호로
    대체합니다
    .
    기본

    비밀번호
    별칭은
    s1as”입니다.
이름,
    조직

    keytool
    인증서를
    생성하는

    사용할
    기타
    정보를
    묻는
    메시지가
    표시됩니다
    .

  4. 다음의
    keytool
    명령을
    입력하여
    생성된
    인증서를
    server.cer(아니면
    client.cer)
    파일로
    내보냅니다
    .

    1. keytool
      -export -alias
      keyAlias
      -storepass
      changeit

    2. -file
      server.cer

    3. -keystore
      keystore.jks
  5. 인증
    기관에서
    서명한
    인증서가
    필요한
    경우에는
    keytool
    유틸리티를
    사용하여
    디지털
    인증서
    서명

    참조하십시오
    .

  6. cacerts.jks
    truststore
    파일을
    만들고
    인증서를
    truststore
    추가하려면
    다음의
    keytool
    명령을
    입력합니다
    .

    1. keytool
      -import -v -trustcacerts

    2. -alias
      keyAlias

    3. -file
      server.cer

    4. -keystore
      cacerts.jks

    5. -keypass
      changeit
  7. keystore
    또는
    개인

    비밀번호의
    기본값을
    변경한
    경우

    명령의
    changeit

    비밀번호로
    대체합니다
    .
도구는
    인증서에
    대한
    정보를
    표시하고
    해당
    인증서에
    대한
    신뢰
    여부를
    묻습니다
    .

  8. yes
    입력하고
    Enter
    키를
    누릅니다
    .
그러면
    keytool
    다음과
    같은
    메시지를
    표시합니다
    .

    1. Certificate
      was added to keystore

    2. [Saving
      cacerts.jks]
  9. Application
    Server

    다시
    시작합니다
    .


keytool
-genkey -alias
keyAlias -keyalg
RSA -keypass changeit -storepass changeit -keystore keystore.jks

2.
keystore
파일
복사

/opt/apache-tomcat/api-server/kestore/.keystore

3.
tomcat
설정

server.xml


<Connector
port=”8442″ protocol=”HTTP/1.1″ SSLEnabled=”true”


maxThreads=”150″
scheme=”https” secure=”true”

keystoreFile=”/opt/apache-tomcat/api-server/kestore/.keystore”


keystorePass=”changeit”


clientAuth=”false”
sslProtocol=”TLS” />

Leave a Reply

Your email address will not be published. Required fields are marked *