ssl證書目錄安裝在哪里
??一、SSL證書服務(wù)購買
??實驗用途,選擇免費版本,如果是線上對安全性要求比較高的建議選擇專業(yè)版、高級版、增強型的SSL證書。我們使用免費版的可以。
??二、SSL證書申請
??需要提前準(zhǔn)備好申請證書的信息,例如:域名、所在地、驗證方式等。如下圖所示:
??備注:使用 系統(tǒng)生成CSR 方式,系統(tǒng)將自動幫您生成證書私鑰,并且在證書申請成功后可直接在證書管理列表中下載證書和私鑰。
??也可以自己生成 CSR(Certificate Signing Request)證書請求文件,并上傳CSR,在證書申請成功后可直接在證書管理列表中下載您的證書。
??這里建議系統(tǒng)生成方式就可以了,不用那么麻煩!
??接下來就是保存信息了,等待阿里云證書審批完成(正常在1個小時內(nèi)就可以通過),狀態(tài)會變成已簽發(fā)。
??三、下載所需證書
??下載SSL證書,需要根據(jù)應(yīng)用服務(wù)器類型,因為我的環(huán)境是Tomcat,所以我選擇選下載Tomcat(按需選擇)
??四、安裝證書
??解壓下載的SSL數(shù)字證書壓縮包,如下圖所示共兩個文件,一個是我們將要用到的pfx證書,一個是證書的密碼.txt:
??將pfx文件放到tomcat/conf/目錄下(這里為了好區(qū)分我們再conf目錄下創(chuàng)建cret文件夾,用于存放證書),如下圖所示:
??修改Tomcat的配置文件server.xml
??這個步驟相當(dāng)重要,記得備份一下server.xml文件,養(yǎng)成配置文件修改前備份的好習(xí)慣吧!
??添加證書配置
??配置端口(默認(rèn)8080)的redirectPort和添加證書的端口保持一致(端口可以根據(jù)需求進行變更,我們這里用9444);
??keystoreFile 證書路徑,剛剛放到tomcat的pix路徑;
??keystorePass 證書密碼,壓縮包里面有直接copy放這里就好;
??最后保存并重啟tomcat。
??五、測試:
??如果用https訪問依然不行,那需要檢查一下幾點:
??1、檢查防火墻配置的端口是否開放外網(wǎng)可以訪問。
??2、檢查端口是否已經(jīng)被占用(查看tomcat/logs/catalina.out 日志文件排查)。
??3、keystoreFile和keystorePass 配置是否正確,密碼copy就可以,特別注意證書路徑。
??一個有效、可信的 SSL 數(shù)字證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個安全域時,SSL 將同步確認(rèn)服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。一般而言,由 CA 業(yè)界發(fā)出的數(shù)字證書,有別于國內(nèi)瀏覽器業(yè)者比對域名信息等方式,采取更為嚴(yán)格的企業(yè)及所有權(quán)驗證,為電商環(huán)境樹立更為可信的運作環(huán)境。小伙伴們要想獲得更多ssl證書目錄的內(nèi)容,請關(guān)注新網(wǎng)!
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科