この手順を使用して、ユーザ アクセスに HTTP ではなく HTTPS を使用するように、CA CSM を手動で設定します。
以下の手順に従います。
keytool -genkey -alias tomcat -keyalg RSA
プロンプトが表示されます。
注: keytool は Java ライブラリにある Java のコマンドです。 これらのライブラリは、/Customer-Java-Prefix/ java/J6.0.1/bin/ のような名前で、Customer-Java-Prefix はユーザ サイトでの Java USS のディレクトリ名です。 USS プロファイル パス変数にこのディレクトリ名を追加すると、コマンドを正常に実行できます。
デフォルトのキーストアは、自己署名証明書が 1 つあるホーム ディレクトリに作成されます。
keytool -genkey -alias tomcat -keyalg RSA ¥ -keystore /path/to/my/keystore
<!-- Define a SSL HTTP/1.1 Connector on port 8443 -->
<Connector port="30308" maxHttpHeaderSize="8192"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" disableUploadTimeout="true"
SSLEnabled="true"
keystorePass="tomcat"
keystoreFile="/a/path/to/my/keystore/.keystoreFile"
algorithm="IbmX509"
acceptCount="100" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
sslEnabledProtocols="TLSv1.2,TLSv1.1,TLSv1" />
<!-- Define a non-SSL HTTP/1.1 Connector on port 8080 -->
<Connector port="30305" maxHttpHeaderSize="8192"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" redirectPort="30308"
acceptCount="100"
connectionTimeout="20000" disableUploadTimeout="true" />
<!-- Note : To disable connection timeouts, set connectionTimeout
value to 0 -->
注: お使いのブラウザから HTTPS URL に初めてアクセスすると、証明書を信頼することを確認するメッセージが表示されます。
注: 詳細については、Web で「Apache Tomcat 6.0 Servlet/JSP Container」を参照してください。
| Copyright © 2013 CA. All rights reserved. |
|