weblogic服务部署ca证书

老大的需求把公司weblogic服务器由http访问方式为https 前提ca证书本身颁发不禁统一的ca机构申请web

 

1、环境准备安全

   安装JDK(可选) 
Weblogic
安装后自带JDK安装。若是您直接在服务器上生成证书请求,请进入Weblogic安装目录下JDK所在路径的bin目录,运行keytool命令。
若是您须要在其余环境下生成证书请求文件,则您能够选择安装JDK,并稍后上传生成的密钥库文件keystore.jks到服务器上进行配置。服务器

 

步骤dom

 

  1. 1.   进入jdk安装目录bin文件下,经过keytool工具生成密匙对(标识密匙库)ide

    wKioL1mtDarB_vtIAAAt2EO0FTM726.png-wh_50

 2、输入命令,生成密匙。如图1_2:工具

keytool-genkey -v -alias weblogicsgepit -keyalg RSA -keysize 512 -keypass sgepit-dname "CN=127.0.0.1,OU=安全实验室,O=安全测试机构,L=北京市,ST=北京,C=CN"-validity 365 -keystore /home/weblogic/weblogic_identity.jks -storepass sgepit测试

                            wKiom1mtDjnDx3peAABtDnS45PU844.png-wh_50

 

3、输入命令,生成证书签发请求*.pem 文件(私有密钥)spa

keytool-certreq -v -alias weblogicsgepit -file /home/weblogic/cert_request.pem-keypass sgepit -storepass sgepit -keystore/home/weblogic/weblogic_identity.jksblog

wKioL1mtDjWRiM8vAABHxBTvtRU972.png-wh_50

4、回车后,在/home/weblogic下你会发现生成了两个文件,将生成的weblogic_identity.jks cert_request.pem 文件拷贝到weblogicbase_domain文件夹下,ssl

wKioL1mtDmqScM4qAAAK6KM7ySI903.png-wh_50

复制到base_domain文件下

wKioL1mtDpbDDN_xAABEygKVL6w879.png-wh_50


、启动SSL监听

点击配置----操做—保存

(勾选ssl,端口任意填写

wKioL1mtDvbjGs2DAABPsg1V1CQ137.png-wh_50

访问地址https://172.16.23.40:7002/console

测试结果

wKiom1mtD3CTowggAACupw2soD8948.png-wh_50

相关文章
相关标签/搜索