生成https的证书文件(2)

为了在Tomcat启用SSL,使其支持https访问,须要生产证书文件。算法

这里须要使用JDK安装包下的keytool工具生成证书文件keystore,以命令方式换到目录%TOMCAT_HOME%,在command命令行输入以下命令: tomcat

keytool -genkey -alias tomcat_key -keyalg RSA -storepass changeit -keystore server.keystore -validity 36500服务器

此时会提示用户输入姓名,组织等信息,以下所示,只输入localhost做为name,其他回车便可工具

这样就会在当前路径下生成一个名为server.keystore的证书文件,这个文件会在后面tomcat的server.xml配置文件中用到。spa

简单解释下这个命令的含义:命令行

-genkey 生成证书指令server

 -alias 证书的别名为tomcat_key xml

-keyalg 生成证书的算法是RSA 域名

-storepass 证书的密码changeit it

-keystore 生成的证书文件是server.keystore 这里也能够指定具体的路径,如在Mac下:~/Document表示用户目录下的Document文件夹下

-validity 36500 证书的有效期,单位是天,这里指定的是100年

 

注意:

①. What is your first and last name?  

这个是必填的,单点登陆服务器的域名如:www.silver.com,以上是'localhost'

②storepass 必填,这个是证书的密码,在tomcat server.xml要用。下一处密码与上一处一致便可

 

证书生成完毕

相关文章
相关标签/搜索