資源描述:
《weblogiccas的安裝步驟》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、1.1.1????CAS數(shù)字證書生成1.?????在WebLogic的安裝目錄下建立目錄“ca”;2.?????啟動cmd到WebLogic安裝目錄下;生成根私匙cakey.pem:opensslgenrsa-outca/cakey.pem512;??圖3.12生成根私鑰3.?????生成根證書請求careq.csr:opensslreq-new-outca/careq.csr-keyca/cakey.pem,其中的CommonName應(yīng)當(dāng)填入域名或IP,最好填入域名;?圖3.13生成根證書請求4.?????簽名請求生成根證書cacert
2、.pem:opensslx509-req-inca/careq.csr-outca/cacert.pem-signkeyca/cakey.pem-days3650;?圖3.14生成根證書5.?????在“ca”目錄下新建一個文本文件命名為cacert.srl,文件內(nèi)容為01.這個文件用于根證書簽名證書請求時指定證書的序列號;6.?????啟動cmd,將根證書導(dǎo)入JavaStandardTrustKeystore(Keystores:“CustomIdentityandJavaStandardTrust"):keytool-import-v-
3、trustcacerts-storepasschangeit-aliascas_ca_root-fileca/cacert.pem-keystoreD:/bea/jrockit_160_05/jre/lib/security/cacerts,碰到提問時輸入“y”回車;7.?????查看根證書導(dǎo)入是否成功,如圖3.15所示:?圖3.15查看根證書1.1.2????應(yīng)用服務(wù)器設(shè)置CAS證書1.?????在WebLogic的安裝目錄下建立目錄“server”;2.?????生成服務(wù)器密匙庫cas_server.jks和服務(wù)器證書私匙:keyto
4、ol-genkey-aliascas_server-validity3650-keyalgRSA-keysize512-keystoreserver/cas_server.jks?圖3.16生成服務(wù)器密鑰庫提示1)這里密碼用changeit,如果采用其他密碼下面的-storepasschangeit需要修改名字與姓氏同樣要填域名或IP2)查看:keytool-list-keystoreserver/cas_server.jks-storepasschangeit?圖3.17生成服務(wù)器證書私匙3.?????生成服務(wù)器證書請求server.c
5、sr:keytool-certreq-aliascas_server-fileserver/server.csr-keypasschangeit-keystoreserver/cas_server.jks-storepasschangeit?圖3.18生成服務(wù)器證書請求4.?????簽名請求生成服務(wù)器證書servercert.pem:opensslx509-req-inserver/server.csr-outserver/servercert.pem-CAca/cacert.pem-CAkeyca/cakey.pem-days3650?圖
6、3.19簽名請求生成服務(wù)器證書5.?????將根證書導(dǎo)入密匙庫:keytool-import-v-trustcacerts-storepasschangeit-aliascas_ca_root-fileca/cacert.pem-keystoreserver/cas_server.jks,碰到提問時輸入y回車;?圖3.110將根證書導(dǎo)入密匙庫6.?????將服務(wù)器證書導(dǎo)入密匙庫:keytool-import-v-aliascas_server-fileserver/servercert.pem-storepasschangeit-keys
7、toreserver/cas_server.jks?圖3.111將服務(wù)器證書導(dǎo)入密匙提示查看是否生成密鑰庫的方法,參考圖3.112所示:在cmd中輸入keytool-list-storepasschangeit-keystoreserver/cas_server.jks即可,。?圖3.112查看密鑰庫1.1.3????將證書配置到WebLogic服務(wù)器上1.?????登錄進入WebLogic頁面,設(shè)置keysStores參數(shù):在“base_domain”的樹圖中,點擊“環(huán)境”節(jié)點,然后在右邊區(qū)域點擊“服務(wù)器”頁面,彈出如圖3.113所
8、示的頁面:?圖3.113服務(wù)器頁面2.?????點擊“AdminServer(管理)”頁面,修改頁中SSL監(jiān)聽端口號,如圖3.114所示:?圖3.114修改S