博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
weblogic10.3.6配置ssl
阅读量:6705 次
发布时间:2019-06-25

本文共 3166 字,大约阅读时间需要 10 分钟。

hot3.png

一、准备工作

    1、获取SSL证书

           1.1、云平台申请

                    腾讯云、阿里云等云平台,可以为已注册的域名免费申请为期一年的SSL证书

cmd到jdk的bin下keytool -importkeystore -srckeystore  pfx文件名 -srcstoretype pkcs12 -destkeystore jks文件名 -deststoretype JKS

             备注:阿里云下载的证书类型为pfx

            1.2、自签名

1、openssl工具用来制作密钥、CA根证书。网上直接搜索openssl下载即可。2、创建ca文件夹 mkdir ca 3、创建私钥 openssl genrsa -out ca/ca-key.pem 1024 4、创建证书请求 openssl req -new -out ca/ca-req.csr -key ca/ca-key.pem 5、生成CA自签名证书 openssl x509 -req -in ca/ca-req.csr -out ca/ca-cert.pem -signkey ca/ca-key.pem -days 3650 6、用keytool工具生成密钥 keytool -genkey -alias sso -validity 365 -keyalg RSA -keysize 1024 -keypass 123456 -storepass 123456 -keystore sso.jks (您的名字与姓氏是什么? [Unknown]: 你的域名 您的组织单位名称是什么? [Unknown]: CAROOT 您的组织名称是什么? [Unknown]: CA 您所在的城市或区域名称是什么? [Unknown]: HD 您所在的州或省份名称是什么? [Unknown]: BJ 该单位的两字母国家代码是什么 [Unknown]: CN CN=Trigl, OU=CAROOT, O=CA, L=HD, ST=BJ, C=CN 正确吗? [否]: y) 7、用keytool工具生成证书请求 keytool -certreq -alias sso -sigalg MD5withRSA -file sso.csr -keypass 123456 -keystore sso.jks -storepass 123456 8、根据证书请求,生成服务器证书 openssl x509 -req -in sso.csr -out sso.pem -CA ca/ca-cert.pem -CAkey ca/ca-key.pem -days 3650 -set_serial 1 9、导入CA证书 keytool -import -v -trustcacerts -keypass 123456 -storepass 123456 -alias root -file ca/ca-cert.pem -keystore sso.jks 10、导入服务器证书 keytool -import -v -trustcacerts -storepass 123456 -alias sso -file sso.pem -keystore sso.jks 11、导入CA验签信息 keytool -import -alias sso-ca -trustcacerts -file ca/ca-cert.pem -keystore ssotrust.jks 12、 sso.jks和ssotrust.jks,在weblogic中ssl的配置中用到。首先将这两个文件复制到weblogci域的根目录下面,即: D:\Weblogic\Middleware\user_projects\domains\base_domain下面单向证书生成完成双向证书13、产生客户端对应的私钥 openssl genrsa -out user-key.pem 1024 14、根据私钥产生证书请求csr文件 openssl req -new -out user-req.csr -key user-key.pem(**Country Name (2 letter code) [AU]:CN1State or Province Name (full name) [Some-State]:BJ Locality Name (eg, city) []:HD Organization Name (eg, company) [Internet Widgits Pty Ltd]:CAROOT Organizational Unit Name (eg, section) []:CA Common Name (eg, YOUR name) []:admin//登陆帐户名 Email Address []: Please enter the following ‘extra’ attributes to be sent with your certificate request A challenge password []: An optional company name []:)15、使用openssl之前制作的ca根证书对证书请求文件进行签证 openssl x509 -req -in user-req.csr -out user-cert.pem -signkey user-key.pem -CA ca/ca-cert.pem -CAkey ca/ca-key.pem -CAcreateserial -days 3650 16、将签证之后的证书文件user-cert.pem导出为p12格式文件(p12格式可以被浏览器识别并安装到证书库中) openssl pkcs12 -export -clcerts -in user-cert.pem -inkey user-key.pem -out user.p12 17、将签证之后的证书文件user-cert.pem导入至信任秘钥库中(这里由于没有去ca认证中心购买个人证书,所以只有导入信任库才可进行双向ssl交互) keytool -import -alias user -trustcacerts -file user-cert.pem -keystore ssotrust.jks 18,导出.cer keytool -export -alias sso-ca -keystore ssotrust.jks -storepass 123456 -file scert.cer

二、配置步骤

        1、登陆Weblogic控制台

6e1be9d1102314163fece5e7bda9dd2d035.jpg

        2、找到服务器,打开“AdminServer”

eb4fb2bcc69b9753cf2b3d1fe9d07868a55.jpg

        3、选中“一般信息”,配置、打开监听端口并保存

00ceedf4196969c188e3beb014852bcfb18.jpg

        4、选中“密钥库”,根据实际情况选择对应的密钥库类型;完成对应的配置并保存;

d3f9fa7a33e9d68fb6b931096d54925c216.jpg

        5、选中“SSL”,根据实际情况配置“私有密钥别名、私有密钥密码短语、确认私有密钥密码短语”并保存;点击底部“高级”,勾选“使用JSSE SSL”并保存;

9b1d8cfecaaa724cfc845a8a08b66d9f9e1.jpg

81e742e6929447ae0a8aef2897075428201.jpg

注意事项:

1、终端报如下错误,解决方法

<07-Aug-2013 13:52:53 o'clock UTC> 
<07-Aug-2013 13:52:53 o'clock UTC>
<07-Aug-2013 13:52:53 o'clock UTC>

转载于:https://my.oschina.net/u/1432769/blog/3034700

你可能感兴趣的文章
mvc中的ViewData用到webfrom中去
查看>>
小白学数据分析------>描述性统计术语汇总
查看>>
[转载]java.lang.OutOfMemoryError: bitmap size exceeds VM budget解决方法
查看>>
SKY IM-A800S 驱动下载
查看>>
应用程序 数据缓存
查看>>
TFS签入签出
查看>>
第二条:遇到多个构造器参数(Constructor Parameters)时要考虑用构建器(Builder)
查看>>
成长,没你想象的那么迫切
查看>>
ASP.NET Core 中文文档 第一章 入门
查看>>
jQuery入门(2)使用jQuery操作元素的属性与样式
查看>>
贴片电阻分类、阻值、功率、封装、尺寸
查看>>
Mqtt协议IOS端移植2
查看>>
【Eclipse】eclipse中设置tomcat启动时候的JVM参数
查看>>
10.查看npm安装信息和版本号
查看>>
国际化环境下系统架构演化
查看>>
C#跟着阿笨玩一起玩异步Task实战(一)
查看>>
Sqoop-1.4.6安装部署及详细使用介绍
查看>>
oracle 存储过程 示例
查看>>
正态分布与中心极限定理
查看>>
cf1027F. Session in BSU(并查集 匈牙利)
查看>>