1.在cmd下进入tomcat目录:
输入命令:
keytool -genkey -alias tomcat_key -keyalg RSA -storepass changeit -keystore server.keystore -validity 3600

然后就生成ssl证书啦
2.将证书导入的JDK的证书信任库中;
keytool -export -trustcacerts -alias tomcat_key -file server.cer -keystore server.keystore -storepass changeit
keytool -import -trustcacerts -alias tomcat_key -file server.cer -keystore C:/”Program Files”/Java/jdk1.8.0_92/jre/lib/security/cacerts -storepass changeit
其它有用keytool命令(列出信任证书库中所有已有证书,删除库中某个证书):
keytool -list -keystore %JAVA_HOME%/jre/lib/security/cacerts >t.txt
keytool -delete -trustcacerts -alias tomcat_key -keystore %JAVA_HOME%/jre/lib/security/cacerts -storepass changeit
注意:CAS 建议不要使用 IP 地址,而要使用机器名或域名。
Tomcat SSL证书生成及配置
本文介绍如何在CMD环境下生成Tomcat的SSL证书,并将其导入JDK的信任库中。此外,还提供了一些有用的keytool命令,用于管理证书。
938

被折叠的 条评论
为什么被折叠?



