Tomcat6配置使用SSL双向认证问题?

luoxiang2000 2008-07-02 06:04:12
在tomcat配置文件server.xml中我配置成:

<Connector secure="true" scheme="https" protocol="HTTP/1.1" port="8443" SSLEnabled="true" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" sslProtocol="TLS" clientAuth="true" keystoreFile="C:\server_keystore" keystorePass="changeit"/>
就可以,但是如果加上truststoreFile="C:\server_truststore" truststorePass="changeit"就不行(ie弹出的选择证书选择框中没有证书),也就是说配制成

<Connector secure="true" scheme="https" protocol="HTTP/1.1" port="8443" SSLEnabled="true" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" sslProtocol="TLS" clientAuth="true" keystoreFile="C:\server_keystore" keystorePass="changeit" truststoreFile="C:\server_truststore" truststorePass="changeit"/>

,为什么?请指教?谢谢。
...全文
315 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复
<Connector secure="true" scheme="https" protocol="HTTP/1.1" port="8443" SSLEnabled="true" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" sslProtocol="TLS" clientAuth="true" keystoreFile="C:\server_keystore"


查参数属性
M_song 2008-07-03
  • 打赏
  • 举报
回复
truststorefile="d:/path/bin/x509/root.jks"
采用这样的路径试试,另外truststorefile和keystoreFile最好都设置到文件而不是目录!
luoxiang2000 2008-07-03
  • 打赏
  • 举报
回复
to _song:我的就是文件,不过没有后缀而已。


to yetaodiao:你什么意思,能否说详细点?不明白
luoxiang2000 2008-07-02
  • 打赏
  • 举报
回复
我生成文件的命令如下:
openssl genrsa -out ca-key.pem 1024

openssl req -new -out ca-req.csr -key ca-key.pem

openssl x509 -req -in ca-req.csr -out ca-cert.pem -signkey ca-key.pem -days 365

keytool -genkey -dname "cn=192.168.0.1, ou=GM, o=KD, l=CZ, st=GD, c=CN" -storepass changeit -keystore server_keystore -keyalg RSA -keypass changeit

keytool -certreq -sigalg MD5withRSA -file server.csr -keypass changeit -keystore server_keystore -storepass changeit

openssl x509 -req -in server.csr -out server-cert.pem -CA ca-cert.pem -CAkey ca-key.pem -days 365

keytool -import -v -trustcacerts -storepass changeit -file ca-cert.pem -keystore %JAVA_HOME%\jre\lib\security\cacerts

keytool -export -file ca-cert.pem -storepass changeit -keystore server_keystore

keytool -import -file ca-cert.pem -storepass changeit -keystore client_truststore -noprompt

keytool -genkey -dname "cn=192.168.0.1, ou=GM, o=KD, l=CZ, st=GD, c=CN" -storepass changeit -keystore client_keystore -keyalg RSA -keypass changeit

keytool -export -file ca-cert.pem -storepass changeit -keystore client_keystore

keytool -import -file ca-cert.pem -storepass changeit -keystore server_truststore -noprompt

openssl genrsa -out client-key.pem 1024

openssl req -new -out client-req.csr -key client-key.pem

openssl x509 -req -in client-req.csr -out client.crt -signkey client-key.pem -CA ca-cert.pem -CAkey ca-key.pem -CAcreateserial -days 365

openssl pkcs12 -export -clcerts -in client.crt -inkey client-key.pem -out client.p12

67,513

社区成员

发帖
与我相关
我的任务
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
  • Java EE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧