青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

大龍的博客

常用鏈接

統計

最新評論

在tomcat中實現https安全連接的方法

SSL簡介
SSL, 或者Secure Socket Layer,是一種允許web瀏覽器和web服務器通過一個安全的連接進行交流的技術。這意味著將被發送的數據在一端被翻譯成密碼,傳送出去,然后在另一 端解開密碼,再進行處理。這是一個雙向的過程,也就是瀏覽器和服務器都需要在發送數據之前對它們進行加密。
SSL協定的另一個重要方面是認證(Authentication)。這就是說,在你開始試圖通過一個安全連接與一個web服務器交流的時候,這個服務器會要求你的瀏覽器出示一組證件,通過“鑒定”的方式來證明這就是你所聲明的網站。
在某些情況下,服務器還會要求你的web瀏覽器的認證書,證明你就是你所說的那個人。這就是所知的“客戶認證”,盡管實際情況中,更多地用在商務-對-商務(B2B)交易,而不是對個人用戶。
但大多數有SSL功能的web服務器不要求客戶認證(Client Authentication)。


證書
為 了能實施SSL,一個web服務器對每個接受安全連接的外部接口(IP 地址)必須要有相應的證書(Certificate)。關于這個設計的理論是一個服務器必須提供某種合理的保證以證明這個服務器的主人就是你所認為的那個 人。這個證書要陳述與這個網站相關聯的公司,以及這個網站的所有者或系統管理員的一些基本聯系信息。
這個證書由所有人以密碼方式簽字,其他人非常 難偽造。對于進行電子商務(e-commerce)的網站,或其他身份認證至關重要的任何商業交易,認證書要向大家所熟知的認證權威 (Certificate Authority (CA))如VeriSign或Thawte來購買。這樣的證書可用電子技術證明屬實。實際上,認證權威單位會擔保它發出的認證書的真實性,如果你信任發 出認證書的認證權威單位的話,你就可以相信這個認證書是有效的。
在許多情況下,認證并不是真正使人擔憂的事。系統管理員或許只想要保證被服務器傳 送和接收的數據是秘密的,不會被連接線上的偷竊者盜竊到。慶幸的是,Java提供相對簡單的被稱為keytool的命令行工具,可以簡單地產生“自己簽 名”的證書。自己簽名的證書只是用戶產生的證書,沒有正式在大家所熟知的認證權威那里注冊過,因此不能確保它的真實性。但卻能保證數據傳輸的安全性。
認證也許很重要,也許不重要,完全決定于網站的需要。

用Tomcat來配置SSL主要有下面這么兩大步驟:

一、生成證書

1、 在命令行下執行:

%Java_home%\bin\keytool -genkey -alias tomcat -keyalg RSA

在此命令中,keytool是JDK自帶的產生證書的工具。把RSA運算法則作為主要安全運算法則,這保證了與其它服務器和組件的兼容性。
這 個命令會在用戶的home directory產生一個叫做" .keystore " 的新文件。在執行后,你首先被要求出示keystore密碼。Tomcat使用的默認密碼是" changeit "(全都是小寫字母),如果你愿意,你可以指定你自己的密碼。你還需要在server.xml配置文件里指定自己的密碼,這在以后會有描述。

2、 你會被要求出示關于這個認證書的一般性信息,如公司,聯系人名稱,等等。這些信息會顯示給那些試圖訪問你程序里安全網頁的用戶,以確保這里提供的信息與他們期望的相對應。

3、 你會被要求出示密鑰(key)密碼,也就是這個認證書所特有的密碼(與其它的儲存在同一個keystore文件里的認證書不同)。你必須在這里使用與keystore密碼相同的密碼。(目前,keytool會提示你按ENTER鍵會自動幫你做這些)。

如果一切順利,你現在就擁有了一個可以被你的服務器使用的有認證書的keystore文件。

二、配置tomcat

第 二個大步驟是把secure socket配置在$CATALINA_HOME/conf/server.xml文件里。$CATALINA_HOME代表安裝Tomcat的目錄。一 個例子是SSL連接器的<Connector>元素被包括在和Tomcat一起安裝的缺省server.xml文件里。它看起來象是這樣:

$CATALINA_HOME/conf/server.xml


<-- Define a SSL Coyote HTTP/1.1 Connector on port 8443 -->
<!--
<Connector
port="8443" minProcessors="5" maxProcessors="75"
enableLookups="true" disableUploadTimeout="true"
acceptCount="100" debug="0" scheme="https" secure="true";
clientAuth="false" sslProtocol="TLS"/>
-->

Connector 元素本身,其默認形式是被注釋掉的(commented out),所以需要把它周圍的注釋標志刪除掉。然后,可以根據需要客戶化(自己設置)特定的屬性。一般需要增加一下keystoreFile和 keystorePass兩個屬性,指定你存放證書的路徑(如:keystoreFile="C:/.keystore")和剛才設置的密碼 (如:keystorePass="123456")。關于其它各種選項的詳細信息,可查閱Server Configuration Reference。

在完成這些配置更改后,必須象重新啟動Tomcat,然后你就可以通過SSL訪問Tomcat支持的任何web應用程序。只不過指令需要像下面這樣:

https://localhost:8443

posted on 2012-05-09 11:52 大龍 閱讀(192) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲欧美一区在线| 国产一区二区三区丝袜| 欧美国产免费| 国产日韩成人精品| 正在播放欧美视频| 欧美激情亚洲综合一区| 欧美制服第一页| 国产精品亚洲欧美| 亚洲男女自偷自拍| 妖精视频成人观看www| 欧美国产日本| 亚洲精品老司机| 亚洲国产黄色片| 欧美一区二区在线看| 国产区精品在线观看| 亚洲免费在线| 亚洲欧美三级在线| 国产日韩视频| 久久字幕精品一区| 久久青草久久| 亚洲国产小视频| 亚洲国产精品成人综合| 欧美精品一区二区视频| 日韩一区二区精品葵司在线| 亚洲娇小video精品| 亚洲一区免费| 国产精品网红福利| 午夜欧美精品| 亚洲欧美日韩中文视频| 国内精品视频在线观看| 久久最新视频| 欧美在线日韩精品| 亚洲久久成人| 中文国产一区| 国产精品一二一区| 久久爱www久久做| 久久精品一本久久99精品| 在线成人www免费观看视频| 欧美激情1区2区| 欧美精品1区2区3区| 一本色道久久综合亚洲精品不卡 | 国产精品99久久不卡二区| 欧美视频在线观看免费网址| 亚洲一区二区少妇| 欧美一区二区国产| 亚洲精品一区在线观看| 亚洲视频在线视频| 1024欧美极品| 亚洲一区日韩| 91久久久久久久久久久久久| 日韩视频免费看| 国产综合久久久久久| 欧美韩日一区| 国产伦精品一区二区三区| 欧美成人高清视频| 欧美午夜剧场| 欧美xart系列高清| 国产精品乱子久久久久| 免费亚洲电影| 国产精品专区一| 亚洲人在线视频| 国产色视频一区| 最新精品在线| 国产一区欧美日韩| 一区二区国产日产| 欧美承认网站| 久久久午夜电影| 欧美日韩精品国产| 欧美国产日产韩国视频| 国产私拍一区| 中文在线一区| 亚洲一级黄色av| 看欧美日韩国产| 久久久久久久一区| 国产精品久久久久999| 91久久极品少妇xxxxⅹ软件| 国产亚洲福利一区| 亚洲午夜一二三区视频| 亚洲神马久久| 欧美精品一区二区三区一线天视频 | 国产欧美日韩麻豆91| 亚洲日本中文| 亚洲日本欧美天堂| 久久字幕精品一区| 久久手机精品视频| 国产情人综合久久777777| 亚洲视频在线播放| 亚洲永久在线| 国产精品美女久久久久久免费 | 欧美日韩亚洲激情| 欧美大色视频| 亚洲激情视频在线观看| 久久久久久夜| 黄色成人免费网站| 蜜桃av噜噜一区二区三区| 国产精品久久久久久久久婷婷| 亚洲国产精品福利| 国产欧美日韩综合一区在线播放| 久久久精品一区二区三区| 日韩午夜中文字幕| 亚洲一区二区网站| 亚洲视频图片小说| 久久久久久久尹人综合网亚洲| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲一本视频| 亚洲视频国产视频| 欧美三区在线视频| 亚洲一区二区精品在线| 亚洲欧美变态国产另类| 国产欧美视频一区二区| 欧美夜福利tv在线| 久久躁狠狠躁夜夜爽| 亚洲国产精品传媒在线观看| 欧美h视频在线| 99精品国产在热久久| 欧美一区网站| 尤物在线精品| 欧美精品久久久久久久| 在线一区欧美| 免播放器亚洲一区| 欧美日韩在线精品| 国产一区成人| 亚洲午夜精品| 免费观看日韩| 免播放器亚洲一区| 一本久道综合久久精品| 久久久国产精品亚洲一区| 亚洲国产婷婷香蕉久久久久久99 | 亚洲激情在线观看| 卡一卡二国产精品| 卡通动漫国产精品| 亚洲激情在线观看| 国产精品高潮呻吟久久av无限| 午夜精品久久久久久久蜜桃app| 久久伊人一区二区| 日韩午夜激情电影| 国产精品xnxxcom| 亚洲调教视频在线观看| 国产乱码精品一区二区三区不卡| 久热精品视频| 亚洲午夜伦理| 欧美激情久久久久| 欧美在线免费播放| 9人人澡人人爽人人精品| 国产日韩久久| 欧美成人综合在线| 欧美在线黄色| 夜夜爽99久久国产综合精品女不卡| 久久免费黄色| 亚洲自拍偷拍麻豆| 亚洲人成网站在线观看播放| 国产日产亚洲精品| 欧美性理论片在线观看片免费| 久热精品视频在线观看| 欧美亚洲一区二区三区| 一区二区三区久久| 欧美激情视频给我| 久久只精品国产| 欧美一区二区性| 在线一区亚洲| 日韩午夜电影av| 亚洲精品在线二区| 亚洲国产另类久久久精品极度| 国产欧美一区二区视频| 欧美日韩亚洲另类| 欧美日韩1区2区| 欧美国产视频一区二区| 久久久久国产精品麻豆ai换脸| 亚洲欧美日韩国产另类专区| 一区二区高清在线| 亚洲少妇在线| 一区二区三区日韩欧美精品| 91久久精品www人人做人人爽 | 亚洲品质自拍| 国产精品成人一区二区| 99综合电影在线视频| 亚洲国产91| 精品69视频一区二区三区 | 久久aⅴ国产紧身牛仔裤| 在线视频欧美日韩精品| 亚洲国产日韩一级| 91久久亚洲| 亚洲区在线播放| 日韩亚洲欧美一区| 在线中文字幕一区| 亚洲欧美精品suv| 欧美与黑人午夜性猛交久久久| 午夜精品久久| 久久国产精品99国产精| 久久久久九九视频| 久热精品在线| 亚洲国产精品女人久久久| 亚洲黄色毛片| 中文在线不卡视频| 欧美自拍偷拍午夜视频| 久久一区二区三区av| 免费观看成人网| 欧美精品乱码久久久久久按摩| 欧美日韩亚洲一区三区| 国产精品a久久久久|