服务器证书安装配置指南(Weblogic

weblogic部署  时间:2021-01-12  阅读:()

10)一、生成证书请求1.
安装JDK(可选)Weblogic安装后自带JDK安装.
如果您直接在服务器上生成证书请求,请进入Weblogic安装目录下JDK所在路径的bin目录,运行keytool命令.

如果您需要在其他环境下生成证书请求文件,则您可以选择安装JDK,并稍后上传生成的密钥库文件keystore.
jks到服务器上进行配置.

JavaSEDevelopmentKit(JDK)下载.
下载地址:http://www.
oracle.
com/technetwork/java/javase/downloads/index.
html2.
生成keystore文件生成密钥库文件keystore.
jks需要使用JDK的keytool工具.
命令行进入JDK或JRE下的bin目录,运行keytool命令.

keytool-genkey-aliasserver-keyalgRSA-keysize2048-keystoreD:\keystore.
jks-storepasspassword-keypasspassword以上命令中,server为私钥别名(-alias),生成的keystore.
jks文件默认放在D盘根目录下.

3.
生成证书请求文件(CSR)keytool-certreq-aliasserver-sigalgSHA256withRSA-fileD:\certreq.
csr-keystoreD:\keystore.
jks-keypasspassword-storepasspassword请备份密钥库文件keystore.
jks,并稍后提交证书请求文件certreq.
csr,等待证书签发.
密钥库文件keystore.
jks丢失将导致证书不可用.

二、导入服务器证书1.
获取服务器证书将证书签发邮件中的从BEGIN到END结束的服务器证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到记事本等文本编辑器中,并修改文件扩展名,保存为server.
cer文件2.
获取CA证书将证书签发邮件中的从BEGIN到END结束的两张CA证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")分别粘贴到记事本等文本编辑器中,并修改文件扩展名,保存为ca1.
cer和ca2.
cer文件.
3.
查看keystore文件内容进入JDK安装目录下的bin目录,运行keytool命令查询keystore文件信息.
keytool-list-keystoreD:\keystore.
jks-storepasspassword查询到PrivateKeyEntry(或KeyEntry)属性的私钥别名(alias)为server.
记住该别名,在稍后导入服务器证书时需要用到(示例中粗体部分为可自定义部分,可根据实际配置情况相应修改).

注意,导入证书时,一定要使用生成证书请求文件时生成的keystore.
jks文件.
keystore.
jks文件丢失或生成新的keystore.
jks文件,都将无法正确导入您的服务器证书.

4.
导入证书(如果只有一张CA证书,则只需要导入一张CA证书)导入第一张中级CA证书keytool-import-aliasca1-keystoreD:\keystore.
jks-trustcacerts-storepasspassword-fileD:\ca1.
cer-noprompt导入第二张中级CA证书keytool-import-aliasca2-keystoreD:\keystore.
jks-trustcacerts-storepasspassword-fileD:\ca2.
cer-noprompt导入服务器证书keytool-import-aliasserver-keystoreD:\keystore.
jks-trustcacerts-storepasspassword-keypasspassword-fileD:\server.
cer导入服务器证书时,服务器证书的别名必须和私钥别名一致.
请留意导入中级CA证书和导入服务器证书时的提示信息,如果您在导入服务器证书时使用的别名与私钥别名不一致,将提示"认证已添加至keystore中"而不是应有的"认证回复已安装在keystore中".

证书导入完成,运行keystool命令,再次查看keystore文件内容keytool-list-keystoreD:\keystore.
jks-storepasspassword三、安装服务器证书1.
导入keysotre密钥库登陆Weblogic控制台选择"Lock&Edit"解锁配置,并进入"Servers"选择您需要配置服务器证书的Server在"General"下,可以配置您的http和https是否启用,以及访问端口号.
https默认端口号为443,请在选项启用SSL并相应修改端口号.

在"Keystores"下配置认证方式.
服务器身份认证请选择"CustomidentityandJavaStandardTrust",双向认证请选择"CustomIdentityandCustomTrust".

将您的密钥库文件keystore.
jks保存到服务器上相应目录,并配置其路径和密钥库文件保护密码.

单向认证中,需要配置JRE默认信任库文件cacerts.
Cacerts默认密码为changeit.

在"SSL"下配置密钥库中的私钥别名信息.
私钥别名可以使用keystool-list命令查看.
通常私钥保护密码和keystore文件保护密码相同.

在选项"高级"中,勾选"使用JSSESSL"选项.
设置完成后,选择"ActiveChanges",保存所有修改.
如果系统提示需要重启Weblogic,则您需要重启后才能使配置生效.

2.
访问测试访问https://youdomain:port,测试证书的安装.
四、服务器证书的备份及恢复在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便.

1.
服务器证书的备份备份服务器证书密钥库文件keystore.
jks文件即可完成服务器证书的备份操作.

LOCVPS新上韩国KVM,全场8折,2G内存套餐月付44元起_网络传真服务器

LOCVPS(全球云)发布了新上韩国机房KVM架构主机信息,提供流量和带宽方式,适用全场8折优惠码,优惠码最低2G内存套餐月付仅44元起。这是一家成立较早的国人VPS服务商,目前提供洛杉矶MC、洛杉矶C3、和香港邦联、香港沙田电信、香港大埔、日本东京、日本大阪、新加坡、德国和荷兰等机房VPS主机,基于KVM或者XEN架构。下面分别列出几款韩国机房KVM主机配置信息。韩国KVM流量型套餐:KR-Pl...

数脉科技:香港服务器低至350元/月;阿里云CN2+BGP线路,带宽10M30M50M100M

数脉科技(shuhost)8月促销:香港独立服务器,自营BGP、CN2+BGP、阿里云线路,新客立减400港币/月,老用户按照优惠码减免!香港服务器带宽可选10Mbps、30Mbps、50Mbps、100Mbps带宽,支持中文本Windows、Linux等系统。数脉香港特价阿里云10MbpsCN2,e3-1230v2,16G内存,1T HDD 或 240G SSD,10Mbps带宽,IPv41个,...

弘速云(28元/月)香港葵湾2核2G10M云服务器

弘速云怎么样?弘速云是创建于2021年的品牌,运营该品牌的公司HOSU LIMITED(中文名称弘速科技有限公司)公司成立于2021年国内公司注册于2019年。HOSU LIMITED主要从事出售香港vps、美国VPS、香港独立服务器、香港站群服务器等,目前在售VPS线路有CN2+BGP、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。可联系商家代安装iso系统,目前推出全场vps新开7折,...

weblogic部署为你推荐
虚机怎么选择虚拟主机?免费虚拟空间谁可以推荐一个比较很不错的免费虚拟空间外国虚拟主机为什么淘宝上的 外国的虚拟主机 这么便宜?asp主机请问虚似主机和Asp服务器软件都是一个意思吗网站域名怎么知道一个网站域名是什么啊!ip代理地址使用IP代理会有什么坏处吗?网站空间商网站空间商怎么查询郑州虚拟主机虚拟主机哪个好点,用过的推荐下美国虚拟主机购买美国虚拟主机在国内那家卖的便宜,稳定,功能全??虚拟主机试用购买虚拟主机为什么商家会让你试用和测试?
政务和公益机构域名注册管理中心 安徽双线服务器租用 怎么申请域名 com域名抢注 冰山互联 permitrootlogin 国外免费空间 web服务器的架设 最好的免费空间 卡巴斯基破解版 电信托管 shopex主机 中国电信宽带测速器 安徽双线服务器 厦门电信 双线asp空间 万网空间管理 上海电信测速 cxz 防cc攻击 更多