搜索
查看: 667|回复: 0

[技术杂烩] SSL证书安装之widefly8/9(SSL证书环境安装一)

[复制链接]

8183

主题

8226

帖子

8910

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
8910
发表于 2017-8-2 20:21:14 | 显示全部楼层 |阅读模式
获取jks(即keystore类型)证书。
这里需要2个文件,1个是私钥文件(此文件是和下订单提交的csr文件一并生成的,文件名里一般保存带有key,用记事本或者vi打开后,开头内容是-----BEGIN RSA PRIVATE KEY-----),可以咨询下提交订单的同事,这个文件没有的话,是无法部署的。另一个文件是证书文件,从证书邮件里,复制第一段(邮件里可能有好几段证书代码,这里第一段指的是您的SSL证书),-----BEGIN CERTIFICATE-----到-----END CERTIFICATE----,保存为server.crt.
这样,就获得了2个文件。
个是证书文件server.crt
个是私钥文件key.txt  (任何后缀都可以)
到wildfly里配置
先把生成的jks文件放到x:\wildfly-9.0.0.CR2\standalone\configuration目录下
然后修改standalone.xml。
在标签下,添加ssl的realm
<security-realm name="trustasia_A">
    <server-identities>
        <ssl>
<keystore path="www.trustasia.com_B.jks" relative-to="jboss.server.config.dir" keystore-password="trustasia_C" />
        </ssl>
    </server-identities>
接下来到,在保留<http-listener name="default" socket-binding="http" redirect-socket="https"/>基础上,再添加一段,<https-listener name="https" socket-binding="https" security-realm="trustasia_A"/>
注意:A,B,C三处都是自定义的
其中A是realm的名,B是jks文件,C是jks文件的密码
放行访问权限
到interfaces里,找到public的interface,将ip改为0.0.0.0
1.jpg
GM起点所有资源均免费下载,回复帖子即出现下载地址!站长QQ:969806969
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

站长QQ969806969|润芒论坛|GM部落|GM016论坛|jjj555论坛|鲁ICP备16008334号-17|GM起点

GMT+8, 2024-12-5 02:58 , Processed in 1.437500 second(s), 22 queries .

Powered by Discuz! X3.4

© 2008-2020 www.gmqd.com

快速回复 返回顶部 返回列表