
JDK 版本:1.6.
客户端IE 版本: IE8.0
1.3 通过keytool 工具生成公钥对(标识密钥库)
Dos command :
keytool -genkey -v -alias weblogictest -keyalg RSA -keysize 512 -keypass xiejin -dname
"CN=127.0.0.1,OU=潇洒潇洒,O=风絮国际,L=完美City,ST=北京,C=CN" -validity 365 -keystore
D:/SSL/weblogic/weblogic_identity.jks -storepass xiejin
在命令提示符界面输入下面指令,存放路径自选(我选择的是D:/SSL/weblogic/),jks 文件名
称、alias 名称、keypass、storepass、validity time 自选。 即在D:/SSL/weblogic/ 中生成
weblogic_identity.jks 文件
1.4 生成证书签发请求*.pem 文件(私有密钥)
Dos command:
keytool -certreq -v -alias weblogictest -file D:/SSL/weblogic/cert_request.pem -keypass xiejin
-storepass xiejin -keystore D:/SSL/weblogic/weblogic_identity.jks
在D:/SSL/weblogic/目录中生成 了cert_request.pem 文件.(证书中的公钥对的私有密钥文件)
1.5 拷贝密匙库和私密文件到域目录
将生成的 weblogic_identity.jks 和 cert_request.pem 文件拷贝到weblogic domain 文件夹下
(我的是:C:\Oracle\Middleware\user_projects\domains\lcjptdomain)。
1.6 启动weblogic,进入管理控制台
1.7 配置密匙库资料

选择一个需要使用的server,点击进入,选择 密匙库(keystores) ,填写相应的资料。
密匙库: 选择 定制标志和定做信任
定制标志密匙库: weblogic_identity.jks
定制标志密钥库类型: jks
定制标志密钥库密钥短语: xiejin
确认定制标志密钥库密钥短语: xiejin
定制信任密钥库: weblogic_identity.jks
定制信任密钥库类型: jks
定制信任密钥库密码短语: xiejin
确认定制信任密钥库密码短语: xiejin
密匙库选项卡.
图一:

1.8 配置SSL 信息
选择SSL 选项卡,输入相应的资料。
SSL 选项卡
图二:

标识和信赖位置: 选择 密匙库
私有密钥别名: weblogictest 第二个步骤中生成*.pem 文件中的俗名alias

私有密钥密钥短语: xiejin 第二个步骤中的keypass
1.9 启用SSL
Select "General" tab,Enable SSL port and set a port value.
点击”一般资料”选项卡, 勾选 已启用 SSL 端口,并且增设访问端口号
一般资料选项卡:
图三:

1.10 SSL 协议测试
然后在浏览器中输入 :7002/console ,进行试验。
1.11 客户调用WebService 程序
客户端浏览器版本:IE8
访问服务器WebService 的WSDL 文件. (本文默认已经部署好了一个WebService 到Weblogic)
:7002/Xfire_1.1/services/HelloWorldSimple?wsdl

1.12 导出服务段的文件
单击浏览器输入框前面的小锁按钮:

点击察看证书

选择选项卡:详细资料


点击页面 复制到文档

点击 下一步:

选择 Base64 编码,其他文档也可以.
点击下一步保存文档:

保存文档:


下一步,完成 ,确定。
测试就在D:\SSL\weblogic 文件夹下面生成了myclient.cer 文件 (服务端的文件)
1.13 给服务端证书weblogic图标,创建客户端密匙库
Dos command:
keytool -import -noprompt -trustcacerts -alias myclient -file D:/SSL/weblogic/myclient.cer
-keystore D:/SSL/weblogic/myclient.jks -storepass 123456
生成的密匙库文档保存在: D:/SSL/weblogic/myclient.jks
Xfire 客户端调用Https 传输的WebService 代码片断:
public static void ssl_weblogic () { String url = "https://127.0.0.1:7002/Xfire_1.1/services/HelloWorldSimple"; System.setProperty ( "javax.net.ssl.trustStore", "D:/SSL/weblogic/myclient.jks" ); //关键代码 System.setProperty ( "javax.net.ssl.trustStorePassword", "123456" ); //关键代码 Service serviceModel = new ObjectServiceFactory ().create ( IHelloWorld.class ); try { IHelloWorld service = (IHelloWorld) new XFireProxyFactory ().create ( serviceModel, url ); String result = service.hello ( "恭喜发财" ); System.out.println ( "result = " + result ); System.out.println ( "========================================" ); Float returnValue = service.add ( new Float ( 3.2 ), new Float ( 2.8 ) ); System.out.println ( "returnValue = " + returnValue ); } catch (MalformedURLException e) { e.printStackTrace (); } }

1.14 可能发生的警告
当Weblogic 配置好SSL 后,在浏览器中输入:7002/console
此时浏览器输入框前面,可能没有显示的一把小锁,而是一个“证书错误”红色警告。
警告说:证书不受信任,没有像CA 机构提供申请。
我是这样做的:
点击察看证书,点击安装证书页面,接下来就根据它的提示操作进行。
这要点完了以后,我发现还是会有那种警告信息,但是经过我客户端程序测试,并不影响程
序的调用。
接着,我重启一下Weblogic 服务,但是那种警告信息还是出现了,依然没有出现小锁的图
标weblogic图标,但有意思的是:过了几分钟后,再再次去访问:7002/console 到时候,
那个小锁不知道什么时候出现了,红色警告也没了。对此不是很明白,希望见到本文的人,
如果明白原因,可以帮我解惑,我猜应该有个延迟的难题。
另一个需要提醒的地方是:在第一个命令中:
keytool -genkey -v -alias weblogictest -keyalg RSA -keysize 512 -keypass xiejin -dname
"CN=127.0.0.1,OU=潇洒潇洒,O=风絮国际,L=完美City,ST=北京,C=CN" -validity 365 -keystore
D:/SSL/weblogic/weblogic_identity.jks -storepass xiejin
其中因为配置的CN 为127.0.0.0
所以在浏览器中访问的时候必须为::7002/console/
否则当然会出现 那个粉色警告,说证书错误。
如果你有域名也可以换成域名如:
则需配置CN=www.xxx.com
全文完!
下面附上PDF和DOC格式网页附件。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-119466-1.html
我看没有谁会有兴趣来判断这是不是屁话
海监测军事设施
吓死宝宝了
消耗品基本靠外购