为什么80%的码农都做不了架构师?>>>
Server需要:
- KeyStore: 其中保存服务端的私钥
- Trust KeyStore:其中保存客户端的授权证书
Client需要:
- KeyStore:其中保存客户端的私钥
- Trust KeyStore:其中保存服务端的授权证书
KeyStore获取方式:
- 第三方机构授予
- 使用Java自带的KeyTool命令生成.
证书:
- 使用keytool工具生成证书.
- 使用keytool工具导入客户端/服务端证书.
keytool命令
- 生成keystore: keytool -genkey -alias serverkey -keystore keyserver.keystore
- 导出证书: keytool -export -alias serverkey -keystore keyserver.keystore -file server.crt
- 将证书添加信任的keystore: keytool -import -alias serverkey -file server.crt -keystore tclient.keystore tclient.keystore
tomcat配置:
打开server.xml
或者