証明書を格納する USS ファイルを使用して、ユーザ アクセスに対して HTTP の代わりに HTTPS を使用するように CA CSM を手動で設定できます。
以下の手順に従います。
keytool -genkey -alias tomcat -keyalg RSA
プロンプトが表示されます。
注: keytool は Java ライブラリにある Java のコマンドです。 これらのライブラリは、/Customer-Java-Prefix/ java/J6.0.1/bin/ のような名前で、Customer-Java-Prefix はユーザ サイトでの Java USS のディレクトリ名です。 USS プロファイル パス変数にこのディレクトリ名を追加すると、コマンドを正常に実行できます。
デフォルトのキーストアは、自己署名証明書が 1 つあるホーム ディレクトリに作成されます。
keytool -genkey -alias tomcat -keyalg RSA ¥ -keystore /path/to/my/keystore
<!-- Define a SSL HTTP/1.1 Connector on port 8443 -->
<Connector port="30308" maxHttpHeaderSize="8192"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" disableUploadTimeout="true"
SSLEnabled="true"
keystorePass="tomcat"
keystoreFile="/a/path/to/my/keystore/.keystoreFile"
algorithm="IbmX509"
acceptCount="100" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
sslEnabledProtocols="TLSv1.2,TLSv1.1,TLSv1" />
<!-- Define a non-SSL HTTP/1.1 Connector on port 8080 -->
<Connector port="30305" maxHttpHeaderSize="8192"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" redirectPort="30308"
acceptCount="100"
connectionTimeout="20000" disableUploadTimeout="true" />
<!-- Note : To disable connection timeouts, set connectionTimeout
value to 0 -->
注: お使いのブラウザから HTTPS URL に初めてアクセスすると、証明書を信頼することを確認するメッセージが表示される場合があります。
注: 詳細については、Apache Tomcat 7.0 Servlet/JSP Container のドキュメントを参照してください。
|
Copyright © 2014 CA.
All rights reserved.
|
|