跳到主要內容

如何把Windows的IIS網站的SSL憑證轉成Tomcat可以使用SSL憑證格式


如何把WindowsIIS網站的SSL憑證轉成Tomcat可以使用SSL憑證格式


1. IIS 匯出 SSL憑證交換檔,匯出格式為 .pfx

2. 使用 openssl 軟體將SSL憑證交換檔 .pfx檔換為 憑證及金鑰轉的文字檔
指令如下:
openssl pkcs12 -in myssl.pfx -out mysslkey.txt –nodes
myssl.pfx:由IIS匯出之金鑰憑證交換檔
mysslkey.txt:將myssl.pfx轉換成文字檔輸出之檔案

3. 使用文書編輯軟體打開mysslkey.txt即可檢視內容
裡面包含 SSL金鑰 和 SSL憑證
  
4. 使用文書編輯軟體新增一個ssl.txt
  並將憑證鏈及金鑰依序貼至ssl.txt
  TWCA為例,該公司的憑證鏈共四層,
     
   ssl.txt檔由上至下依序為:
  根憑證(UTN -DATACorp SGC (root.cer))
  中繼憑證(AddTrust External CA Root(uca_1.cer)TWCA Secure Certification
           Authority(uca_2.cer))
  伺服器憑證(server.cer)
  伺服器金鑰(於步驟3產生)

5. 使用openssl ssl.txt轉換為Tomcat金鑰檔
指令如下:
  openssl pkcs12 -export -in ssl.txt-out tomcat.p12 -name keyname

6. 使用Tomcatkeytool檢視Tomcat金鑰檔內容
 指令如下:
   keytool -v -list -keystore tomcat.p12 -storetype pkcs12

留言

這個網誌中的熱門文章

CentOS 7 安裝 Apache 2.4 / 設定http https reverse proxy

CentOS 7  安裝  Apache 2.4 / 設定 http,https reverse proxy 架構: 1.Apache 的安裝與設定   指令: sudo yum install httpd -y                           安裝 apache 指令: sudo systemctl enable httpd                                    設定 Apache 服務隨系統一起啟動 指令: sudo systemctl start httpd                        啟動 apache 指令: sudo systemctl restart httpd                          重新啟動 apache 指令: sudo  httpd -v                檢查 apache 版本 預設支援 tcp6 ,若只要支援 tcp 修改 /etc/httpd/httpd.conf Listen 0.0.0.0:80 再重啟 httpd 2. 系統安全與防火牆 CentOS 7 的 SELinux 及 Firewalld 防火牆 都是安全相關的套...

如何查看centos 版本與java 版本

查看 centos 版本 1. [server@dv02 etc]$ cat /etc/redhat-release CentOS Linux release 7.6.1810 (Core) 2. [server@dv02 etc]$ cat /proc/version Linux version 3.10.0-957.5.1.el7.x86_64 (mockbuild@kbuilder.bsys.centos.org) (gcc version 4.8.5 20150623 (Red Hat 4.8.5-36) (GCC) ) #1 SMP Fri Feb 1 14:54:57 UTC 2019 3. [server@dv02 etc]$ uname Linux [anue@dv102 etc]$ uname -r 3.10.0-957.5.1.el7.x86_64 [server@dv02 etc]$ uname -a Linux dv102 3.10.0-957.5.1.el7.x86_64 #1 SMP Fri Feb 1 14:54:57 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux 4.[server@dv02 etc]$ rpm -q centos-release centos-release-7-6.1810.2.el7.centos.x86_64 查看 java 版本 1. [server@dv02 etc]$ java -version openjdk version "11.0.1" 2018-10-16 LTS OpenJDK Runtime Environment 18.9 (build 11.0.1+13-LTS) OpenJDK 64-Bit Server VM 18.9 (build 11.0.1+13-LTS, mixed mode, sharing) 2. [server@dv02 etc]$ which java /usr/bin/java 3. [server@dv02 etc]$ echo $PATH /usr/local/bin:/usr/bin:/usr...