侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

let's encrypt ssl https证书申请 DNS TXT记录 转换成tomcat的keystore.md

2023-12-02 星期六 / 0 评论 / 0 点赞 / 93 阅读 / 1225 字

申请let's encrypt 的ssl 证书并部属到tomcat中, 系统为centos7安装certbot, cretbot是let's encrypt 证书申请的客户端yum -y insta

申请let's encrypt 的ssl 证书并部属到tomcat中, 系统为centos7

安装certbot, cretbot是let's encrypt 证书申请的客户端

yum -y install epel-release; yum -y install certbot

手动获取cert (通过DNS解析服务中添加TXT来验证域名权限,过程中需要按要求添加TXT记录)

certbot -d sub.yourdomainname.com --manual --preferred-challenges dns certonly

当出现如下提示时到DNS解析服务中添加TXT记录

Please deploy a DNS TXT record under the name _acme-challenge.sub.yourdomainname.com with the following value:667drNmQL3vX6bu8YZlgy0wKNBlCny8yrjF1lSaUndcOnce this is deployed, Press ENTER to continue 

转换到pkcs12格式

openssl pkcs12 -export -name [some-alias] -in cert-chain.crt -inkey privkey.key -out keystore.p12

转换到tomcat keystore

keytool -importkeystore -destkeystore mykeystore.jks -srckeystore keystore.p12 -srcstoretype pkcs12 -alias myservercert

验证

keytool -list -v -keystore mykeystore.jks

在tomcat的service.xml中修改相关设置

广告 广告

评论区