Tomcat Web サーバ上で SSL(Secure Socket Layer)を使用するようにシステムを設定できます。
Tomcat で SSL を設定するには
bin\keytool -genkey -alias tomcat -keyalg RSA
.keystore ファイルがデフォルトでログイン ユーザのホーム ディレクトリに作成されます。 .keystore ファイルの生成時に、別の保存場所を指定できます。 UNIXの場合は、.keystoreファイルを生成するディレクトリにCA Service Desk Managerアクセスの許可があることを確認してください。
注: 異なる .keystore ファイルの保存場所を指定する方法については、Tomcat のドキュメントを参照してください。
注: デフォルト以外のパスワードを入力できます。 詳細については、Tomcat のドキュメントを参照してください。
NX_ROOT\bopcfg\www\CATALINA_BASE\conf
<!-- Define a SSL Coyote HTTP/1.1 Connector on port 8443 --> <Connector className="org.apache.coyote.tomcat4.CoyoteConnector" port="8443" minProcessors="5" maxProcessors="75" enableLookups="true" acceptCount="100" debug="0" scheme="https" secure="true" useURIValidationHack="false" disableUploadTimeout="true"> <Factory className="org.apache.coyote.tomcat4.CoyoteServerSocketFactory" clientAuth="false" protocol="TLS" keystoreFile="C:\Documents and Settings\user\.keystore" /> </Connector>`
pdm_tomcat_nxd -c stop pdm_tomcat_nxd -c start
注: server.xml ファイルで、8443 以外のポートを指定できます。
システムは、Tomcat Web サーバ上で SSL(Secure Socket Layer)を使用するように設定されます。
ブラウザの再起動後、SSL 対応の Tomcat サーバを介して CA Service Desk Manager にアクセスすることができます。