青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

大龍的博客

常用鏈接

統計

最新評論

在tomcat中實現https安全連接的方法

SSL簡介
SSL, 或者Secure Socket Layer,是一種允許web瀏覽器和web服務器通過一個安全的連接進行交流的技術。這意味著將被發送的數據在一端被翻譯成密碼,傳送出去,然后在另一 端解開密碼,再進行處理。這是一個雙向的過程,也就是瀏覽器和服務器都需要在發送數據之前對它們進行加密。
SSL協定的另一個重要方面是認證(Authentication)。這就是說,在你開始試圖通過一個安全連接與一個web服務器交流的時候,這個服務器會要求你的瀏覽器出示一組證件,通過“鑒定”的方式來證明這就是你所聲明的網站。
在某些情況下,服務器還會要求你的web瀏覽器的認證書,證明你就是你所說的那個人。這就是所知的“客戶認證”,盡管實際情況中,更多地用在商務-對-商務(B2B)交易,而不是對個人用戶。
但大多數有SSL功能的web服務器不要求客戶認證(Client Authentication)。


證書
為 了能實施SSL,一個web服務器對每個接受安全連接的外部接口(IP 地址)必須要有相應的證書(Certificate)。關于這個設計的理論是一個服務器必須提供某種合理的保證以證明這個服務器的主人就是你所認為的那個 人。這個證書要陳述與這個網站相關聯的公司,以及這個網站的所有者或系統管理員的一些基本聯系信息。
這個證書由所有人以密碼方式簽字,其他人非常 難偽造。對于進行電子商務(e-commerce)的網站,或其他身份認證至關重要的任何商業交易,認證書要向大家所熟知的認證權威 (Certificate Authority (CA))如VeriSign或Thawte來購買。這樣的證書可用電子技術證明屬實。實際上,認證權威單位會擔保它發出的認證書的真實性,如果你信任發 出認證書的認證權威單位的話,你就可以相信這個認證書是有效的。
在許多情況下,認證并不是真正使人擔憂的事。系統管理員或許只想要保證被服務器傳 送和接收的數據是秘密的,不會被連接線上的偷竊者盜竊到。慶幸的是,Java提供相對簡單的被稱為keytool的命令行工具,可以簡單地產生“自己簽 名”的證書。自己簽名的證書只是用戶產生的證書,沒有正式在大家所熟知的認證權威那里注冊過,因此不能確保它的真實性。但卻能保證數據傳輸的安全性。
認證也許很重要,也許不重要,完全決定于網站的需要。

用Tomcat來配置SSL主要有下面這么兩大步驟:

一、生成證書

1、 在命令行下執行:

%Java_home%\bin\keytool -genkey -alias tomcat -keyalg RSA

在此命令中,keytool是JDK自帶的產生證書的工具。把RSA運算法則作為主要安全運算法則,這保證了與其它服務器和組件的兼容性。
這 個命令會在用戶的home directory產生一個叫做" .keystore " 的新文件。在執行后,你首先被要求出示keystore密碼。Tomcat使用的默認密碼是" changeit "(全都是小寫字母),如果你愿意,你可以指定你自己的密碼。你還需要在server.xml配置文件里指定自己的密碼,這在以后會有描述。

2、 你會被要求出示關于這個認證書的一般性信息,如公司,聯系人名稱,等等。這些信息會顯示給那些試圖訪問你程序里安全網頁的用戶,以確保這里提供的信息與他們期望的相對應。

3、 你會被要求出示密鑰(key)密碼,也就是這個認證書所特有的密碼(與其它的儲存在同一個keystore文件里的認證書不同)。你必須在這里使用與keystore密碼相同的密碼。(目前,keytool會提示你按ENTER鍵會自動幫你做這些)。

如果一切順利,你現在就擁有了一個可以被你的服務器使用的有認證書的keystore文件。

二、配置tomcat

第 二個大步驟是把secure socket配置在$CATALINA_HOME/conf/server.xml文件里。$CATALINA_HOME代表安裝Tomcat的目錄。一 個例子是SSL連接器的<Connector>元素被包括在和Tomcat一起安裝的缺省server.xml文件里。它看起來象是這樣:

$CATALINA_HOME/conf/server.xml


<-- Define a SSL Coyote HTTP/1.1 Connector on port 8443 -->
<!--
<Connector
port="8443" minProcessors="5" maxProcessors="75"
enableLookups="true" disableUploadTimeout="true"
acceptCount="100" debug="0" scheme="https" secure="true";
clientAuth="false" sslProtocol="TLS"/>
-->

Connector 元素本身,其默認形式是被注釋掉的(commented out),所以需要把它周圍的注釋標志刪除掉。然后,可以根據需要客戶化(自己設置)特定的屬性。一般需要增加一下keystoreFile和 keystorePass兩個屬性,指定你存放證書的路徑(如:keystoreFile="C:/.keystore")和剛才設置的密碼 (如:keystorePass="123456")。關于其它各種選項的詳細信息,可查閱Server Configuration Reference。

在完成這些配置更改后,必須象重新啟動Tomcat,然后你就可以通過SSL訪問Tomcat支持的任何web應用程序。只不過指令需要像下面這樣:

https://localhost:8443

posted on 2012-05-09 11:52 大龍 閱讀(190) 評論(0)  編輯 收藏 引用

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美波霸影院| 亚洲国产欧美一区二区三区久久 | 欧美中文字幕在线视频| 亚洲巨乳在线| 国产精品久久久久99| 午夜精品免费| 久久久久久色| 亚洲精品美女在线观看播放| 日韩网站在线观看| 久久九九有精品国产23| 欧美激情1区| 欧美日韩一区不卡| 久久国产精品一区二区三区四区 | 亚洲成人在线视频播放 | 亚洲一区二区三区高清不卡| 国产一区二区三区自拍| 亚洲第一精品电影| 国产精品成人国产乱一区| 久久全球大尺度高清视频| 你懂的网址国产 欧美| 亚洲免费一在线| 久久国产精品99国产| 一区二区欧美视频| 久久se精品一区二区| 亚洲免费久久| 久久国产精品久久国产精品| 一本大道久久a久久综合婷婷 | 一本到高清视频免费精品| 国产美女精品| 亚洲乱码久久| 永久555www成人免费| 日韩午夜激情| 最新国产乱人伦偷精品免费网站| 亚洲私人影院| 一本大道久久a久久综合婷婷| 欧美一二三区在线观看| 亚洲午夜精品久久久久久app| 久久精品二区三区| 先锋影院在线亚洲| 欧美日韩高清免费| 欧美激情成人在线视频| 国产亚洲综合精品| 亚洲影视中文字幕| 亚洲婷婷免费| 欧美日韩国产限制| 亚洲电影在线观看| 亚洲国产婷婷香蕉久久久久久99| 亚洲欧美日韩国产综合| 亚洲视频精品在线| 欧美日韩国产色视频| 欧美激情精品久久久久久免费印度| 国产视频亚洲精品| 亚洲欧美成aⅴ人在线观看| 亚洲天堂免费在线观看视频| 欧美成人资源网| 亚洲电影观看| 91久久精品www人人做人人爽| 久久亚洲精品一区| 玖玖玖免费嫩草在线影院一区| 国产午夜精品理论片a级探花 | 欧美岛国在线观看| 激情另类综合| 久久亚洲捆绑美女| 国内久久精品| 欧美高潮视频| 91久久精品国产91久久性色| 麻豆精品网站| 亚洲国产高清一区二区三区| 亚洲韩国精品一区| 男人的天堂亚洲在线| 欧美激情a∨在线视频播放| 亚洲精品1区| 欧美精品尤物在线| 一区二区高清视频| 欧美在线网址| 亚洲高清不卡一区| 欧美国产日韩xxxxx| 夜色激情一区二区| 校园春色国产精品| 国产一区二区剧情av在线| 久久影视三级福利片| 欧美韩国日本综合| 亚洲色无码播放| 国产精品亚洲网站| 久久婷婷激情| 亚洲激情在线激情| 亚洲欧美日韩精品一区二区 | 国产精品国产a| 性欧美办公室18xxxxhd| 欧美高清视频www夜色资源网| 亚洲精品一区二| 国产精品久久一级| 久久蜜桃精品| 在线亚洲伦理| 嫩草国产精品入口| 亚洲综合精品| 亚洲国产天堂久久综合| 国产精品久久婷婷六月丁香| 久久青草欧美一区二区三区| 夜夜夜久久久| 欧美a级大片| 亚洲欧美日韩国产中文| 亚洲国产综合91精品麻豆| 国产精品a久久久久| 久久天堂成人| 亚洲欧美日韩中文视频| 亚洲福利视频一区| 久久久久久一区二区| 夜夜嗨av色综合久久久综合网| 国产视频一区三区| 欧美视频四区| 欧美91大片| 欧美一区1区三区3区公司| 99精品国产在热久久婷婷| 免费在线视频一区| 久久成人资源| 亚洲免费一在线| 99精品欧美一区二区蜜桃免费| 国产综合一区二区| 国产精品国产三级国产aⅴ浪潮 | 久久最新视频| 欧美在线free| 亚洲影院色无极综合| 亚洲人体一区| 欧美黄色免费网站| 蜜桃视频一区| 久久婷婷人人澡人人喊人人爽| 亚洲综合成人婷婷小说| 一本久道综合久久精品| 亚洲精品中文字幕在线| 1024精品一区二区三区| 国内精品嫩模av私拍在线观看| 国产精品一级| 日韩一二三在线视频播| 亚洲性图久久| 一区二区三区产品免费精品久久75| 亚洲人成在线影院| 亚洲国产日韩一区二区| 在线观看成人av电影| 国产中文一区二区| 国产在线精品一区二区夜色| 国产一区香蕉久久| 好看不卡的中文字幕| 影音先锋在线一区| 亚洲成人在线网| 亚洲国产精品va在线看黑人| 亚洲高清视频在线| 日韩午夜av| 亚洲午夜91| 欧美一区二区国产| 久久精品天堂| 欧美成人免费va影院高清| 欧美激情视频在线免费观看 欧美视频免费一 | 亚洲与欧洲av电影| 欧美一区二区在线视频| 久久九九全国免费精品观看| 久久亚洲私人国产精品va| 美女黄网久久| 亚洲人成人一区二区三区| 日韩一级裸体免费视频| 亚洲欧美日韩国产成人精品影院| 亚洲欧美综合国产精品一区| 久久久久久久久岛国免费| 免费av成人在线| 欧美日韩午夜精品| 国产亚洲精品bt天堂精选| 亚洲国产精品第一区二区| av成人免费观看| 久久福利影视| 亚洲国产精品一区制服丝袜 | 夜夜爽99久久国产综合精品女不卡| 亚洲一区在线观看视频| 久久天天躁狠狠躁夜夜爽蜜月| 欧美精品综合| 国产一区二区三区av电影| 亚洲日本理论电影| 久久99在线观看| 亚洲人成毛片在线播放| 小黄鸭精品aⅴ导航网站入口| 久久综合国产精品台湾中文娱乐网| 欧美日韩网址| 亚洲第一福利视频| 午夜在线电影亚洲一区| 欧美国产欧美综合| 性欧美8khd高清极品| 欧美日韩国产不卡在线看| 狠狠色伊人亚洲综合网站色| 亚洲深夜av| 欧美国产在线观看| 欧美一区2区视频在线观看 | 久久免费99精品久久久久久| 欧美视频专区一二在线观看| 精品成人免费| 欧美在线视频二区| 一区二区三区久久| 男人插女人欧美| 揄拍成人国产精品视频| 欧美一区二区三区视频| 亚洲最新在线| 欧美区二区三区|