服务器证书安装配置指南(Tomcat6)一、生成证书请求1
安装JDK安装Tomcat需要JDK支持
如果您还没有JDK的安装,则可以参考JavaSEDevelopmentKit(JDK)下载
下载地址:http://java
com/javase/downloads/index
生成keystore文件生成密钥库文件keystore
jks需要使用JDK的keytool工具
命令行进入JDK下的bin目录,运行keytool命令
(示例中粗体部分为可自定义部分,请根据实际配置情况作相应调整)keytool-genkey-aliasserver-keyalgRSA-keysize2048-keystorekeystore
jks-storepasspassword以上命令中,server为私钥别名(-alias),生成的keystore
jks文件默认放在命令行当前路径下
生成证书请求文件(CSR)Keytool-certreq-aliasserver-sigalgMD5withRSA-filecertreq
csr-keystorekeystore
jks-keypasspassword-storepasspassword备份密钥库文件keystore
jks,并稍后提交证书请求文件certreq
csr,等待证书签发
二、导入服务器证书1
获取服务器证书中级CA证书为保障服务器证书在客户端的兼容性,服务器证书需要安装两张中级CA证书(不同品牌证书,可能只有一张中级证书)
从邮件中获取中级CA证书:将证书签发邮件中的从BEGIN到END结束的两张中级CA证书内容(包括“-----BEGINCERTIFICATE-----”和“-----ENDCERTIFICATE-----”)分别粘贴到记事本等文本编辑器中,并修改文件扩展名,保存为intermedi