VPS参考测评推荐
专注分享VPS主机优惠信息
衡天云优惠活动
华纳云优惠活动
荫云优惠活动

如何将SSL证书部署到Resin服务器上?安装流程介绍(Resin服务器)

主机参考:VPS测评参考推荐/专注分享VPS服务器优惠信息!若您是商家可以在本站进行投稿,查看详情!此外我们还提供软文收录、PayPal代付、广告赞助等服务,查看详情!
我们发布的部分优惠活动文章可能存在时效性,购买时建议在本站搜索商家名称可查看相关文章充分了解该商家!若非中文页面可使用Edge浏览器同步翻译!PayPal代付/收录合作

Resin 是一个 Java 应用服务器。 一个非常流行的引擎,支持 servlet 和 JSP。 速度非常快。 许多网站都是使用此网络服务器构建的。 本文主要介绍在Resin服务器上安装SSL证书的过程。

步骤一、获取证书和密码文件

在安装SSL证书之前,您必须获取证书和密码文件。 如果您使用系统生成CSR文件,可以将下载的SSL证书文件解压到本地。 下载的文件包含四个文件夹:“Apache”、“IIS”、“Nginx”、“Tomcat”和一个“domain.csr”文件。

从“证书ID_域名绑定到certificate_Tomcat”文件夹“域名_keystorePass.txt”中,获取证书文件“证书ID_域名绑定到certificate_server.jks”和密码文件“证书ID_Certificate Binding”和

企业社会责任 如果您自己手动生成文件,可以参考以下步骤找回证书和密码文件。

1、解压下载的证书压缩包,得到“证书ID_证书绑定的域名_server.pem”文件。

“绑定到certificate_server.pem的证书ID_域名”文件包含两个证书代码“----BEGIN CERTIFICATE----”,分别是服务器证书和中间CA证书,包含“----END CERTIFICATE-----”。 ”。

2、使用OpenSSL工具将pem格式证书转换为PFX格式证书,并获取“server.pfx”文件和私钥。 生成CSR时,“server.key”被放置在OpenSSL工具安装目录的bin目录中。 在OpenSSL工具安装目录的bin目录下执行以下命令,将pem格式的证书转换为PFX格式的证书,然后按“Enter”。

openssl pkcs12 -export -outserver.pfx -inkeyserver.key -in证书ID_绑定到Certificate_server.pem的域名

系统会提示您输入PFX证书的密码并按Enter键。 此处输入的密码是自定义密码。 根据需要进行设置并输入密码。

系统返回结果后,再次输入并确认PFX证书密码,然后按Enter键。 如果系统没有回显任何错误信息,则表示在OpenSSL工具安装目录中成功生成了“server.pfx”文件。

使用Keytool工具将PFX格式的证书文件转换为JKS格式,得到“server.jks”文件。 将上面生成的“server.pfx”文件复制到“%JAVA_HOME%/jdk/bin”目录下。 在“%JAVA_HOME%/jdk/bin”目录下运行以下命令并按“Enter”。

keytool -importkeystore -srckeystore server.pfx -destkeystore server.jks -srcstoretype PKCS12 -deststoretype JKS

输入 JKS 证书的密码,然后按 Enter。 您现在可以将 JKS 密码设置为与 PFX 证书密码相同的密码。 否则,Resin 可能无法启动。

重新输入JKS证书密码并按Enter键。 输入您之前设置的 PFX 证书的密码,然后按“Enter”。 如果输出没有显示失败的条目,则表示转换成功,并且在 OpenSSL 工具安装目录中成功生成了“server.jks”文件。

接下来,在“%JAVA_HOME%/jdk/bin”目录中创建一个新的“keystorePass.txt”文件,并将 JKS 密码保存在该文件中。 将转换后的证书文件“server.jks”和新创建的密码文件“keystorePass.txt”放在同一目录中。

步骤2.修改Resin配置文件。

Resin安装目录下的“Resin.prop”erties”配置文件(由于Resin版本不同,配置文件也可能是“resin.xml”文件),在配置文件中找到如下参数:

# –server

# home_server : app-0

# 设置 HTTP 和 HTTPS 绑定地址

# http_address : *

# 设置 HTTP 和 HTTPS 端口

# 对各个服务器控件使用覆盖示例:app-0.http : 8081

app.http。 : 8080

# app.https : 8443

web .http : 8080

# web.https : 8443

去掉“app.https”前面的注释符“#”,并更改“web.https”,并将“8443端口”更改为“443”,如下所示我会的。

“app.https”、“web.https”:指定使用的端口号。

# 在配置文件中指定--server。

# home_server : app-0

# 配置 HTTP 和 HTTPS 绑定地址

# http_address : *

# HTTP 和 HTTPS港口。

# 对单个服务器控制使用覆盖。 示例:app-0.http:8081

app.http:8080

app.https:443

web.http:8080

web.https:443

找到以下参数并将其设置为 3:“jsse_keystore_tye”、“jsse_keystore_file”、“jsse_keystore_file” 删除行前的注释字符“#”。 “jsse_keystore_password”。

# JSSE 证书配置

# 密钥通常存储在resin 配置目录中。

jsse_keystore_tye:jks

jsse_keystore_file:cert/ server.jks

jsse_keystore_password:证书密码

证书相关配置参数更改。

# JSSE 证书配置

# 密钥通常存储在resin 配置目录中。

jsse_keystore_tye:jks

jsse_keystore_file:cert/server.jks

jsse_keystore_password:证书密码

参数说明:

jsse_keystore_tye:设置密钥库文件的类型。 通常设置为 jks。

jsse_keystore_file:“server.jks”文件的存储路径。 绝对路径和相对路径都可以使用。 例如本文中的cert/server.jks

jsse_keystore_password:“server.jks”的密码。 在“keystorePass.txt”文件中输入密码。 如果密码中含有“&”,请将其替换为“&”,以免配置失败。

更改完成后,保存配置文件并重新启动Resin服务器。

您可以检查SSL证书是否安装成功。 在浏览器地址栏中输入以 https 开头的 URL。 如果您可以成功访问您的网站,则您的 SSL 证书已成功部署。

这几篇文章你可能也喜欢:

本文由主机参考刊发,转载请注明:如何将SSL证书部署到Resin服务器上?安装流程介绍(Resin服务器) https://zhujicankao.com/140311.html

【腾讯云】领8888元采购礼包,抢爆款云服务器 每月 9元起,个人开发者加享折上折!
打赏
转载请注明原文链接:主机参考 » 如何将SSL证书部署到Resin服务器上?安装流程介绍(Resin服务器)
主机参考仅做资料收集,不对商家任何信息及交易做信用担保,购买前请注意风险,有交易纠纷请自行解决!请查阅:特别声明

评论 抢沙发

评论前必须登录!