使用下列步骤为自签名证书或受信任证书提供商配置 SSL:
$JAVA_HOME\bin\keytool -genkey -alias tomcat -keyalg RSA -keystore keystore
在 UNIX 上,请确保在其中生成 keystore 文件的目录具有适当的权限。
注意:有关指定不同的 keystore 文件位置的更多详细信息,请参阅 Tomcat 文档。
注意:两个密码应当是相同的。
此时将生成文件“keystore”。
Install_dir\config\
指定 CA Executive Insight 的安装目录。
<!-- Define a SSL HTTP/1.1 Connector on port 8443 -->
<Connector
port="8443"
scheme="https"
secure="true"
clientAuth="false"
keystoreFile="${catalina.home}/config/keystore"
keystorePass="changeit"
sslProtocol="TLS"
compression="2048"
compressableMimeType="text/html,text/xml,text/plain,text/javascript,text/css"
useSendfile="false"
/>
install_dir\config\execWebUIConfig.properties
execinsight.backendserver.protocol=https execinsight.backendserver.port=8443
注意:对于 Web 用户界面安装,要同时启动服务器和 Web UI 服务器。
https://hostname:<SSL port number>/
https://hostname:<SSL port number>/admin/
注意:在 server.xml 文件中输入您指定的 SSL 端口号。
注意:如果您的部署允许访问 Internet,管理 UI 的主机名则将是服务器安装主机,而不是 Web 用户界面主机。
使用自签名证书设置了 SSL 并使其生效之后,即可实施由官方证书颁发机构提供的证书。
|
版权所有 © 2014 CA。
保留所有权利。
|
|