[SSL]인증서 생성

2016. 9. 2. 10:34·Programing
반응형

1.키 스토어 생성


"%JAVA_HOME%\bin\keytool" -genkey -alias 알리아스명 -keypass 패스워드 -storepass 패스워드 -keyalg RSA -sigalg SHA1withRSA -keystore %USERPROFILE%\도메인명.jks -dname "CN=도메인명, OU=OrgUnit, O=알리아스명, C=KR"


2.CSR(Certificate Signing Reuest) 파일 생성


"%JAVA_HOME%\bin\keytool" -certreq -keyalg RSA -alias 알리아스명 -sigalg SHA1withRSA -file %USERPROFILE%\도메인명.certreq.csr -keystore %USERPROFILE%\도메인명.jks



3.인증서 발급받기

https://buy.wosign.com/free 에 방문하여 인증서를 발급 받을 수 있다.


이메일계정 / 패스워드


4.발급받은 인증서 적용


4.1. 루트 인증서 추가하기


"%JAVA_HOME%\bin\keytool" -import -alias root -trustcacerts -file %USERPROFILE%\root.crt -keystore %USERPROFILE%\도메인명.jks


이 인증서를 신뢰합니까? Y

4.2. 1_cross_Intermediate 인증서 추가하기


"%JAVA_HOME%\bin\keytool" -import -alias corss -trustcacerts -file %USERPROFILE%\1_cross_Intermediate.crt -keystore %USERPROFILE%\도메인명.jks


4.3. 2_issuer_Intermediate.crt 추가 


"%JAVA_HOME%\bin\keytool" -import -alias issure -trustcacerts -file %USERPROFILE%\2_issuer_Intermediate.crt -keystore %USERPROFILE%\도메인명.jks


4.4. 싸이트인증서 추가하기


"%JAVA_HOME%\bin\keytool" -import -alias 알리아스명 -trustcacerts -file %USERPROFILE%\3_user_도메인명.crt -keystore %USERPROFILE%\도메인명.jks


인증서회신이 추가되었습니다.



4.5. 인증서 확인


"%JAVA_HOME%\bin\keytool" -list -v -keystore %USERPROFILE%\도메인명.jks



5. 톰캣 설정


5.1. conf/server.xml 수정


<Connector port="80" protocol="HTTP/1.1"

               connectionTimeout="20000"

               redirectPort="443" />


<Connector 

sslProtocol="TLS" clientAuth="false" 

keyAlias="알리아스명"

keystorePass="패스워드"

keystoreFile="conf/도메인명.jks" 

secure="true" scheme="https" maxThreads="150" 

SSLEnabled="true"  port="443"/>


5.2. web.xml 수정

<security-constraint>


<web-resource-collection>

<web-resource-name>Secured</web-resource-name>

<url-pattern>/*</url-pattern>

</web-resource-collection>



<user-data-constraint>

<transport-guarantee>CONFIDENTIAL</transport-guarantee>

</user-data-constraint>


</security-constraint>


출처 - kildongp


반응형
저작자표시 (새창열림)

'Programing' 카테고리의 다른 글

[Jenkins]백업 플러그인  (0) 2016.09.28
[Jenkins]소스 형상관리툴 환경셋팅(윈도우)  (0) 2016.09.28
Visual studio 소스를 Subversion (SVN) 이용해 관리 하기  (0) 2016.07.21
[HTML5] 적용시 개선되는 기능  (0) 2016.06.08
MyBatis란?  (0) 2016.05.09
'Programing' 카테고리의 다른 글
  • [Jenkins]백업 플러그인
  • [Jenkins]소스 형상관리툴 환경셋팅(윈도우)
  • Visual studio 소스를 Subversion (SVN) 이용해 관리 하기
  • [HTML5] 적용시 개선되는 기능
애플자라
애플자라
    반응형
  • 애플자라
    애플자라
    애플자라
  • 전체
    오늘
    어제
    • 분류 전체보기 (655)
      • Linux (93)
      • Programing (92)
      • Flex, Laszlo (15)
      • Database (168)
      • Network (15)
      • Data (14)
      • Tips (119)
      • 여행★ (1)
      • Board (115)
      • 맛집탐방 (3)
      • 아이원츄 (12)
  • 블로그 메뉴

    • 홈
    • 태그
    • 미디어로그
    • 위치로그
    • 방명록
  • 링크

    • Love&Smile
    • Husk's repository
    • StartUp
    • DSDSTUDIO Experimentals
    • 신선
    • DEV.SEULKI.KR[이슬기]
    • Live Bit Block
  • 공지사항

  • 인기 글

  • 태그

    오라클
    IP
    DATABASE
    Toad
    sql
    user
    설정
    Linux
    백업
    java
    리눅스
    Windows
    select
    tomcat
    MySQL
    delete
    DB
    apache
    데이터
    server
    mssql
    테이블
    eclipse
    자동차
    파일
    table
    서버
    Oracle
    윈도우
    Shell
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
애플자라
[SSL]인증서 생성
상단으로

티스토리툴바