- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我很茫然,因为我不是 Tomcat 用户。我需要使用第 3 方的 Web 服务,他们需要通过 SSL 进行客户端身份验证,因此他们生成并向我颁发了 SSL 证书。不幸的是,这只是他们支持的范围,无法给我任何关于如何实际使用它的指导。我一直在使用这个第 3 方,所以不幸的是我不得不忍受他们缺乏支持。
所以我拥有的是一个供应商为我们提供的 Java 应用程序(显然他们从来没有处理过这个),一个在 CentOS 5.3 上运行 6.0.20 的 Tomcat 应用程序服务器,以及来自第 3 方的 SSL 证书.
此时我需要做什么?我在网上只能找到如何设置 keystore ,以便我的应用程序可以对连接到它的东西使用客户端身份验证,而不是在它需要连接到其他人时,或者如何通过端口 8443 使用 SSL(我知道如何做已经设置好了)。
最佳答案
更新:
尝试以下方式在 Tomcat 中启用客户端身份验证。
为了使 tomcat 利用客户端身份验证,我们需要三个证书。即 Tomcat 的服务器证书、浏览器的客户端证书和将签署上述两个证书的 CA 证书。在这里,我将展示如何在 Windows 中执行此操作。
有两种方法。
您应该有一个 CSR 文件,即证书签名请求。您可以将其提交给证书颁发机构,如 Verisign或 Comodo或许多其他像他们一样的人。他们会给你证书。或者
您可以创建自己的证书颁发机构并签署证书。但建议仅供个人使用。
您应该安装 Java 和 OpenSSL 才能执行以下步骤。
要生成证书签名请求,您应该有 key 。要生成 key ,请在 CMD 中键入以下命令。
openssl genrsa -out Serverkey.key 1024
这将生成一个文件“Serverkey.key”。 key 大小为1024。您可以根据自己的要求给它。
现在借助以下命令生成 CSR 文件。
openssl req -new -key Serverkey.key -out ServerReq.csr -config /path/to/openssl.cnf
执行此命令后,系统会要求您提供一些信息。之后,您将在您的目录中找到 CSR 文件。您可以将此文件提交给 CA。如果您这样做是为了个人用途,并且您想要拥有自己的 CA,请借助上面给出的两个命令为您的 CA 创建一个 key 和 CSR。获得 CA 的 CSR 后,您可以在以下命令的帮助下使用 CA 的 key 进行签名。
openssl x509 -req -days 365 -in CAReq.csr -signkey CAKey.key -out CA.crt
获得 CA 证书后,您可以使用它来签署其他证书。
openssl x509 -req -days 365 -CA CA.crt -CAkey CAKey.key -CAcreateserial -in ServerReq.csr -out Server.crt
您也可以对客户端证书使用相同的命令。
作为我们客户端的浏览器将接受 P12 格式的证书。 P12 格式是一个包含您的证书和 key 的文件。
要将 CRT 转换为 P12,请使用以下命令。
openssl pkcs12 -export -in Server.crt -inkey ServerKey.key -chain -CAfile CA.crt -out ServerCert.p12
在 tomcat 中,有一个包含 CA 证书的信任库,另一个是包含服务器 key 和证书(p12 文件)的 keystore 。
要将 CA 的证书导入信任库,请使用以下命令。
keytool -import -alias CertAuth -keystore caCerts.jks -file CA.crt
你可以随便给别名。请记下执行上述命令后询问时提供的密码。我们将在 server.xml 文件中使用该密码。同样适用于以下命令。
要将 p12 格式证书导入 keystore ,请使用以下命令。
keytool -importkeystore -destkeystore tomcat.keystore -srckeystore -ServerCert.p12 -srcstoretype PKCS12 -alias 1
现在,将 tomcat 的 server.xml 更改如下。
<Connector port="8443"
protocol="org.apache.coyote.http11.Http11NioProtocol"
SSLEnabled="true" scheme="https" secure="true"
truststoreFile="path/to/truststorefile" truststorePass="password"
keystoreFile="path/to/keystorefile" keystorePass="password"
clientAuth="true" sslProtocol="TLS"
/>
现在,将客户端的P12格式证书导入浏览器。然后,启动tomcat服务器,尝试访问https://localhost:8443。您可以访问blog对于这个答案的详细版本。希望这会有所帮助。
关于使用 SSL 的 Tomcat 客户端身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1552345/
我在网上搜索但没有找到任何合适的文章解释如何使用 javascript 使用 WCF 服务,尤其是 WebScriptEndpoint。 任何人都可以对此给出任何指导吗? 谢谢 最佳答案 这是一篇关于
我正在编写一个将运行 Linux 命令的 C 程序,例如: cat/etc/passwd | grep 列表 |剪切-c 1-5 我没有任何结果 *这里 parent 等待第一个 child (chi
所以我正在尝试处理文件上传,然后将该文件作为二进制文件存储到数据库中。在我存储它之后,我尝试在给定的 URL 上提供文件。我似乎找不到适合这里的方法。我需要使用数据库,因为我使用 Google 应用引
我正在尝试制作一个宏,将下面的公式添加到单元格中,然后将其拖到整个列中并在 H 列中复制相同的公式 我想在 F 和 H 列中输入公式的数据 Range("F1").formula = "=IF(ISE
问题类似于this one ,但我想使用 OperatorPrecedenceParser 解析带有函数应用程序的表达式在 FParsec . 这是我的 AST: type Expression =
我想通过使用 sequelize 和 node.js 将这个查询更改为代码取决于在哪里 select COUNT(gender) as genderCount from customers where
我正在使用GNU bash,版本5.0.3(1)-发行版(x86_64-pc-linux-gnu),我想知道为什么简单的赋值语句会出现语法错误: #/bin/bash var1=/tmp
这里,为什么我的代码在 IE 中不起作用。我的代码适用于所有浏览器。没有问题。但是当我在 IE 上运行我的项目时,它发现错误。 而且我的 jquery 类和 insertadjacentHTMl 也不
我正在尝试更改标签的innerHTML。我无权访问该表单,因此无法编辑 HTML。标签具有的唯一标识符是“for”属性。 这是输入和标签的结构:
我有一个页面,我可以在其中返回用户帖子,可以使用一些 jquery 代码对这些帖子进行即时评论,在发布新评论后,我在帖子下插入新评论以及删除 按钮。问题是 Delete 按钮在新插入的元素上不起作用,
我有一个大约有 20 列的“管道分隔”文件。我只想使用 sha1sum 散列第一列,它是一个数字,如帐号,并按原样返回其余列。 使用 awk 或 sed 执行此操作的最佳方法是什么? Accounti
我需要将以下内容插入到我的表中...我的用户表有五列 id、用户名、密码、名称、条目。 (我还没有提交任何东西到条目中,我稍后会使用 php 来做)但由于某种原因我不断收到这个错误:#1054 - U
所以我试图有一个输入字段,我可以在其中输入任何字符,但然后将输入的值小写,删除任何非字母数字字符,留下“。”而不是空格。 例如,如果我输入: 地球的 70% 是水,-!*#$^^ & 30% 土地 输
我正在尝试做一些我认为非常简单的事情,但出于某种原因我没有得到想要的结果?我是 javascript 的新手,但对 java 有经验,所以我相信我没有使用某种正确的规则。 这是一个获取输入值、检查选择
我想使用 angularjs 从 mysql 数据库加载数据。 这就是应用程序的工作原理;用户登录,他们的用户名存储在 cookie 中。该用户名显示在主页上 我想获取这个值并通过 angularjs
我正在使用 autoLayout,我想在 UITableViewCell 上放置一个 UIlabel,它应该始终位于单元格的右侧和右侧的中心。 这就是我想要实现的目标 所以在这里你可以看到我正在谈论的
我需要与 MySql 等效的 elasticsearch 查询。我的 sql 查询: SELECT DISTINCT t.product_id AS id FROM tbl_sup_price t
我正在实现代码以使用 JSON。 func setup() { if let flickrURL = NSURL(string: "https://api.flickr.com/
我尝试使用for循环声明变量,然后测试cols和rols是否相同。如果是,它将运行递归函数。但是,我在 javascript 中执行 do 时遇到问题。有人可以帮忙吗? 现在,在比较 col.1 和
我举了一个我正在处理的问题的简短示例。 HTML代码: 1 2 3 CSS 代码: .BB a:hover{ color: #000; } .BB > li:after {
我是一名优秀的程序员,十分优秀!