如果您希望将证书导出为文件,可以执行下面的操作:
$JA_HOME/bin/keytool -export -alias tomcat -keypass changeit-file server.crt
最后一个参数是文件名。
完成了证书创建之后,还需要修改tomcat的配置。
<Connector port="8443"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" disableUploadTimeout="true"
acceptCount="100" debug="0" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS" />
这个语句前后的注释去掉,这样就设置了tomcat支持SSL连接。另外,还需要将
<Connector port="8082"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" redirectPort="8443" acceptCount="100"
debug="0" connectionTimeout="20000"
disableUploadTimeout="true" />
这个语句中的端口号由原来的8080修改为8082。因为我们后面的Plone系统默认会使用8080端口号,为了避免冲突,因此需要修改tomcat的端口号。
修改完成后,输入下面的命令,重新启动tomcat服务:
Service tomcat5 restart
在浏览器中输入https://192.168.1.6:8443就可以通过SSL访问tomcat了。如果是IE的话,首先会弹出一个对话框,提示你证书不是由信任的机构颁发的。这个是很自然的,因为证书是自己生成的。
单击“查看证书”,单击“安装证书”,在向导种选择“将所有的证书放在下面存储区”,然后单击“浏览”,选择“受信任的根证书颁发机构”。单击确定安装证书。linux weblogic新建域这样IE以后就会认为证书是由受信任的机构颁发的。
如果不想安装,也可以直接在对话框中单击“是”。之后应该出现tomcat的主页,如图12所示。
出现这个主页,就表明tomcat运行正常,并且已经支持SSL了。
图12tomcat的主页
3.4CAS安装
首先,访问下载CAS的最新版本。目前我们使用的版本是cas-server-3.0.5.tar.gz。
在root终端下,输入:
tar –zvxf cas-server-3.0.5.tar.gz
这个文件修改如下:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE beans PUBLIC"-//SPRING//DTD BEAN//EN" "http://.springframework.org/dtd/spring-beans.dtd">
<!--
| deployerConfigContext.xml centralizes into one file some of the declarative configuration that
| all CAS deployers will need to modify.
|
| This file declares some of the Spring-managed JavaBeans that make up a CAS deployment.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29948-14.html
有什么好奇怪的
你刚发现这个问题吗