二. Tomcat 配置,啟用SSL a. 在要安裝CAS的機(jī)器上為Tomcat生成用于SSL通訊的密鑰:%JAVA_HOME%/bin/keytool -genkey -alias tomcat -keyalg RSA 這時(shí)需要輸入密鑰密碼和其他參數(shù)(第一個(gè)參數(shù)CN必須設(shè)置為CAS機(jī)器名,本機(jī)使用localhost測試),會(huì)在系統(tǒng)用戶目錄中生成.keystore密鑰文件。
b. 導(dǎo)出別名為tomcat的密鑰文件:%JAVA_HOME%/bin/keytool -export -file /path/server.crt -alias tomcat 這時(shí)需要輸入上一步設(shè)定的密碼,結(jié)果會(huì)在/path/目錄生成server.crt信任狀。
c. 為客戶端的JVM導(dǎo)入密鑰::%JAVA_HOME%/bin/keytool -import -keystore $JAVA_HOME/jre/lib/security/cacerts -file /path/server.crt -alias tomcat 注意:輸入密碼時(shí)密碼為"changeit",這是默認(rèn)密碼。 d. 修改服務(wù)端Tomcat配置文件,啟用SSL如下: