负载均衡双向证书配置方法
本文目的
本文主要介绍在使用负载均衡服务中相关证书的含义,以及上传、配置方法。
说明:
服务器证书是用于用户浏览器检查服务器送过来的证书是否是由自己信赖的中心所签发的,服务器证书需要上传到 SLB 控制台;
CA 证书作用:服务器要求客户浏览器发送自己的证书,收到后服务器用 CA 证
tomcat配置https服务器
只使用步骤1和4的话仅服务端认证
1.为tomcat生成证书,别名tomcat
keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:\home\tomcat.keystore -validity 36500 (单位天)
您的名字与姓氏是什么?”这是必填项,并且必须是TOMCAT部署主机的域名或者IP[如:gbcom.c
https 双向认证
参考的这篇文章: https原理及tomcat配置https方法
注意,一定要保证D盘下有home2这个文件夹。
为服务器生成证书:
C:\Users\Administrator>keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:\home2\tomcat.
tomcat证书配置
第一步:为服务器生成证书 1、进入%JAVA_HOME%/bin目录 2、使用keytool为Tomcat生成证书,假定目标机器的域名是“localhost”,keystore文件存放在“D:\tomcat.keystore”,口令为“password”,使用如下命令生成: keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:\
SSL/TLS协议运行机制的概述
SSL/TLS协议运行机制的概述
作者: 阮一峰
日期: 2014年2月 5日
互联网的通信安全,建立在SSL/TLS协议之上。
本文简要介绍SSL/TLS协议的运行机制。文章的重点是设计思想和运行过程,不涉及具体的实现细节。
OpenSSL的安装和使用
1,安装openssl
tar zxvf openssl-1.0.0a.tar.gz
cd openssl-1.0.0a
./config --prefix=/usr/local/openssl
make && make install
2,安装apache
tar zxvf httpd-2.