win10-weblogic12.1.1.0配置https

win10-weblogic12.1.1.0配置https

2023年6月27日发(作者:)

win10-weblogic12.1.1.0配置httpsHTTP 与 HTTPS 区别HTTPHTTPSHTTPS(Hypertext Transfer Protocol Secure:超⽂本传输安全协议)是⼀种透过计算机 ⽹络进⾏安全通信的传输协议。HTTPS 经由HTTP 进⾏通信,但利⽤ SSL/TLS 来加密 数据包。HTTPS 开发的主要⽬的,是提供对⽹站服务器的⾝份认证,保护交换数据的 隐私与完整性。HTTPS 默认⼯作在 TCP 协议443端⼝,它的⼯作流程⼀般如以下⽅式:· 1、TCP 三次同步握⼿· 2、客户端验证服务器数字证书· 3、DH 算法协商对称加密算法的密钥、hash 算法的密钥· 4、SSL 安全加密隧道协商完成· 5、⽹页以加密的⽅式传输,⽤协商的对称加密算法和密钥加密,保证数据机密性;⽤协商的hash算法进⾏数据完整性保护,保证数据不被篡改。· HTTP 明⽂传输,数据都是未加密的,安全性较差,HTTPS(SSL+HTTP) 数据传输过程是加密的,安全性较好。· 使⽤ HTTPS 协议需要到 CA(Certificate Authority,数字证书认证机构) 申请证书,⼀般免费证书较少,因⽽需要⼀定费⽤。证书颁发机构如:Symantec、Comodo、GoDaddy 和 GlobalSign 等。· HTTP 页⾯响应速度⽐ HTTPS 快,主要是因为 HTTP 使⽤ TCP 三次握⼿建⽴连接,客户端和服务器需要交换 3 个包,⽽ HTTPS除了 TCP 的三个包,还要加上 ssl 握⼿需要的 9 个包,所以⼀共是 12 个包。· http 和 https 使⽤的是完全不同的连接⽅式,⽤的端⼝也不⼀样,前者是 80,后者是 443。· HTTPS 其实就是建构在 SSL/TLS 之上的 HTTP 协议,所以,要⽐较 HTTPS ⽐ HTTP 要更耗费服务器资源。前提准备1、⾃制证书Windows下:在jdk安装⽬录bin⽂件夹下创建⽂件,⽂件内容如下:@echo offecho begin…keytool -genkey -alias weblogic -keyalg RSA -keypass yourpassword -storepass yourpassword -keystore -validity 3650 -dname "CN=192.168.6.1,OU=localhost,O=localhost,L=localhost,ST=localhost,C=localhost"echo qianfa…keytool -certreq -alias weblogic -keyalg RSA -keypass yourpassword -storepass yourpassword -keystore -file o export…keytool -export -trustcacerts -alias weblogic -file -keystore -storepass yourpasswordecho end…双击此⽂件会⽣成三个⽂件,以待后⽤Linux下:在jdk安装⽬录bin⽂件夹下依次执⾏⼀下语句keytool -genkey -v -alias weblogic -keyalg RSA -keysize 512 -keypass sinosoft -dname "CN=127.0.0.1,OU=安全实验室,O=安全测试机构,L=北京市,ST=北京,C=CN" -validity 3650 -keystore weblogic_ -storepass sinosoftkeytool -certreq -v -alias weblogic -file cert_ -keypass sinosoft -storepass sinosoft -keystore weblogic_更改⽣成⽂件的权限为755然后把⽣成的两个⽂件放到可⽤域⽬录下2、weblogic控制台配置启动weblogic服务,登录控制台选择环境->服务,点击AdminServer(管理)勾选启⽤SSL监听端⼝,端⼝可⾃⼰设定,点击保存选择密钥库,更改密钥库,选择“定制标识和Java标准信任”;定制标准密钥库为⽣成.jks的路径,本地为:I:JavaHomeJavajdk1.7.0_;密钥类型⼀般为JKS下⾯的两个为⽣成证书时的密码;点击保存选择SSL添加私有密钥短语和密码;密码为⽣成证书时的密码;点击⾼级,双向客户机证书⾏为选择“不请求客户机证书”;点击保存;其实这⾥已经把证书加到密钥库中,如果没有可以⼿动加在jdk的bin⽬录下,打开cmd窗⼝keytool -import -trustcacerts -keystore -alias ca -file -storepass yourpasswordauthor:su1573

发布者:admin,转转请注明出处:http://www.yc00.com/web/1687804306a46495.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信