日期:2014-05-17  浏览次数:20681 次

求高手看下tomcat的SSL配置有什么问题~
1,cmd==>进入到tomcat6.0目录下
2,D:\Program Files\Apache Software Foundation\Tomcat 6.0>keytool -genkey -alias casserver -keypass changeit -keyalg RSA -keystore server.keystore
输入keystore密码:changeit
再次输入新密码: changeit
您的名字与姓氏是什么?
  [Unknown]:  localhost
您的组织单位名称是什么?
  [Unknown]:  1 
您的组织名称是什么?
  [Unknown]:  2
您所在的城市或区域名称是什么?
  [Unknown]:  3
您所在的州或省份名称是什么?
  [Unknown]:  4
该单位的两字母国家代码是什么
  [Unknown]:  5
CN=localhost, OU=1, O=2, L=3, ST=4, C=5 正确吗?
  [否]:  y
3,D:\Program Files\Apache Software Foundation\Tomcat 6.0>keytool -export -alias casserver -keypass changeit -file server.crt -keystore server.keystore
输入keystore密码:changeit
保存在文件中的认证 <server.crt>

4D:\Program Files\Apache Software Foundation\Tomcat 6.0>keytool -import -alias casserver -file server.crt -keypass changeit -keystore cacerts
输入keystore密码:changeit
再次输入新密码: changeit
所有者:CN=localhost, OU=1, O=2, L=3, ST=4, C=5
签发人:CN=localhost, OU=1, O=2, L=3, ST=4, C=5
序列号:4a44785d
有效期: Fri Jun 26 15:27:25 CST 2009 至Thu Sep 24 15:27:25 CST 2009
证书指纹:
         MD5:AC:D8:48:5B:A7:8C:52:9D:F9:49:B5:58:47:10:B5:53
         SHA1:4F:01:AD:17:CE:F3:B8:D8:81:E4:47:23:48:AC:24:01:FD:FB:7C:FA
         签名算法名称:SHA1withRSA
         版本: 3
信任这个认证? [否]:  y
 然后我把cacerts文件拷贝到$java_home$/jre/lib/security/文件夹下
将cas-server-3.0.5.zip解压,把target目录下的cas.war包拷贝至$t_home$/webapps文件夹下

tomcat中server.xml配置如下

<Connector port="8443" protocol="HTTP/1.1" 
 SSLEnabled="true"
 maxThreads="150" scheme="https" secure="true"  
 keystoreFile="D:/Program Files/ApacheSoftware Foundation/Tomcat 6.0/server.keystore" 
 keystorePass="changeit"  
 clientAuth="false" sslProtocol="TLS" />
https://localhost:8443/打入网址,没有任何反应,找不到页面求大神指点~错在哪里?