weblogic配置SSl
使用jdk自带的工具keytool命令生成秘钥证书,给weblogic配置ssl!
基本步骤和说明如下:
------|生成标识identity.jks密钥库
keytool -genkey -alias weblogicHL -keyalg RSA -keypass keypass123 -storepass storepass123 -keystore identity.jks -validity 3650 -dname "CN=172.18.100.90,OU=NONE,O=NONE,L=chansha,ST=hunan,C=CN"
这里面有个CN可以根据自己具体ip进行测试
说明:
-alias weblogicHL : “SSL—私有密钥别名”;
-keypass keypass123 : “SSL—私有密钥密码短语”(配置SSL需要填写的密码)
-storepass storepass123 : “密钥—标识(identity)—定制标识密钥库密码短语”;(配置秘钥库时填写的密码)
-storepass storepass123 : “密钥库—信任(trust)—定制标识密钥库密码短语”;
3650 - 自定义证书的有效期,单位为天;
-----|导出公钥证书的cer文件(密码是storepass123)
keytool -export -alias weblogicHL -file root.cer -keystore identity.jks
storepass123 如果出现错误重新执行直接回车不要输入密码
-----|生成信任trust.jks密钥库 (密码是 storepass123)
keytool -import -alias weblogicHL -trustcacerts -file root.cer -keystore trust.jks
storepass123
再输一次确认
storepass123
yes
至此identity.jks和trust.jks制作完成!
配置秘钥库和SSL、启动SSL
/home/app/keystores/identity.jks
/home/app/keystores/trust.jks(如果选择定制信任需要填写)
注意:需要开启“使用JSSE SSL”-----SSL --> 高级中
访问验证
https://192.168.6.130:7002/console/