百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

免费申请SSL证书,部署自己的SSL应用

cac55 2024-10-19 02:56 41 浏览 0 评论

随着互联网的发展与普及,数据安全性越来越重要。越来越多的应用都对安全性有特殊的要求。有些行业客户的项目都要求要使用SSL,一些中小型企业既希望保证应用安全性,又为节省成本,不想花钱购买。今天就跟大家分享一下,如何申请免费的SSL证书,并部署到自己的服务器中。

首先,先简科普一下。SSL证书是 extended validation ssl certificates的英文翻译,中文即扩展验证(EV)SSL证书,该证书经过最彻底的身份验证,确保证书持有组织的真实性。独有的绿色地址栏技术将循环显示组织名称和作为CA的GlobalSign名称,从而最大限度上确保网站的安全性,树立网站可信形象,不给欺诈钓鱼网站以可乘之机。

好了,废话少说,下面我们就以tomcat 为例,一步一步的搭建自己的SSL应用吧。

第一步,生成秘钥库文件。用JavaSDK为我们提供的keytool工具生成,如图:

这里需要注意一下,alias 参数后面的名称需要记住,这个别名就是服务器证书(私钥)的别名。秘钥口令是6位以上的字符。也要记住,后面导入证书的时候要用到。

第二步,生成证书请求文件:

这两个步骤完成后,会生成两个文件:

一个是秘钥库文件,一个是证书请求文件。

然后,我们需要到CA证书颁发机构去申请证书了,之前国内的免费的证书机构 沃通 可以免费申请,但是在今年的9月29日关闭了免费证书的申请。我们可以去startssl去申请(www.startssl.com):

选择免费版证书申请,然后选择用邮件验证码的方式进行登录:

根据提示,到自己填写的邮件中查收邮件,填写好验证码后,到证书申请导航页面。

第一步,验证域名,这个域名就是要申请证书的域名,

如果你填写的邮件是第一次申请证书,还需要验证域名:

填写需要验证的域名,如图:

同样选择邮件的方式验证,这里真是忍不住需要吐槽一下,邮箱服务器不能换,只有有数的这几个邮件地址,我自己申请的时候用的是企业云邮件(大家也可以申请,毕竟是免费的嘛,不过需要有自己的域名,因为配置的时候需要mx记录的验证),因为这可以自定义邮件服务器名。

第二步,填写CSR请求,填写好验证码后,就到了填写证书请求页面:

我们选择自己生成请求CSR选项,将之前生成好的csr文件用文本编辑器打开,将里面所有内容复制,粘贴到文本框中,然后点击提交,等待证书的生成:

稍等片刻之后,我们申请的证书就生成了。

下载完成后,打开会有一系列的证书:

其中,Tomcat的证书在OtherServer的包中。我们将其解压后,得到三个证书,分别是根证书,中级证书,和我们的服务器证书(公钥)。

到此为止,所有的准备工作都已经完成了,万事俱备,经过了如此复杂的步骤,终于看到了一点希望了,有没有一点小激动?剩下的工作就是将证书导入到我们的秘钥库中。

注意导入的顺序:根证书 --中级证书--服务器证书。

第一步:导入跟证书,用 keytool -import命令导入。

-file参数 后面是下载后的根证书的路径 -keystore 参数 后面是 我们之前生成的秘钥库文件。

输入秘钥口令(之前生成秘钥库时的密码),在是否信任此证书时,输入y,然后回车。会看到提示“证书已添加到秘钥库中”。

第二步,导入中级证书。命令相同,修改文件名即可。

第三步,导入服务器证书。

千万注意:此处的alias参数后面的名称 一定要和之前生成的秘钥库别名相同,不然会出现“无法从回复的证书中建立连接”的错误。这也是最常见的错误。

最后,我们将这个包含导入了证书的秘钥库文件,部署到tomcat中。找到tomcat目录中conf/server.xml,将https连接打开:

然后,重新启动tomcat,打开浏览器进行测试:

注意,浏览器地址栏是绿色的哦~,我们可以查看证书信息:

可以看到,证书的有效期是3年哦~~

如果是在本机测试,还需要修改hosts文件哦,不然,地址栏不会是绿色的。好了,经过了这么繁琐的步骤,终于大功告成了。赶快去部署自己的应用吧~~

相关推荐

服务器用的CPU和个人电脑用的CPU有什么区别?一篇文章告诉你!

服务器cpu和普通cpu的区别你的电脑CPU是‘短跑健将’,服务器CPU却是‘铁人三项选手’——它不追求瞬间爆发力,而要7×24小时扛住千军万马的数据洪流!想知道为什么企业机房敢收天价服务费?答案全藏...

“吃鸡”新版本第1天,玩家进入游戏点击“立即更新”,后悔了!

欢迎诸位小伙伴们来到天哥开讲的《和平精英》“精英小课堂”~每逢两三个月,这款游戏就会迎来一次大版本迭代更新,很多朋友会在第一时间更新版本,前往全新的主题模式里一探究竟。不过也有一些老玩家并不会立刻更新...

中关村在线·aigo存储杯《无畏契约》全国高校争霸赛招募启事

以青春之名,燃电竞之火1赛事背景与宗旨在金秋送爽的9月,芊芊学子们即将回归校园生活。为了给精彩的校园生活锦上添花,由中关村在线与aigo存储联合主办的《无畏契约》全国高校争霸赛正式启幕,旨在为全国高...

【生肖狗】9.7-9.10提醒:人算不如天算,转变即是转机

九月上旬的风,带着秋意的清爽,也带着几分不可捉摸的变数。对于生肖狗的朋友们来说,9月7日到9月10日这四天,格外需要留意“计划与变化”的碰撞——你们向来习惯提前规划,做事稳妥周全...

转转客服IM系统的WebSocket集群架构设计和部署方案

本文由转转技术李帅分享,原题“转转客服IM的WebSocket集群部署方案”,下文有修订和重新排版。1、引言转转作为国内头部的二手闲置交易平台,拥有上亿的用户。用户在使用转转app遇到问题时,一般可以...

上线3天Steam好评率86%,《时间旅者:重生曙光》开启生存恐怖新篇章

这里究竟发生了什么?末日降临,真正的故事悄然启幕。目前,生存恐怖类游戏《时间旅者:重生曙光(Cronos:TheNewDawn)》已在PC(Steam、EpicGamesStore)、P...

什么神仙洗衣机让我一天有28小时?拆开松下「大四洗」藏了啥秘密

说起家庭洗衣的烦恼,想必很多人都有过类似的经历:贴身内衣要单独洗,宝宝的口水巾得小心呵护,宠物玩具怕藏污纳垢,床单被套又体积庞大,把这些东西混在一起洗担心越洗越脏,分开洗又得反复操作,洗完烘、烘完再洗...

爆料人挖出GTA6注册的奇葩域名 延续经典讽刺风格

等待《侠盗猎车手6》的日子跨越了数个春秋,在游戏圈期盼着这部可能成为史上最重磅游戏的过程中,每过一段时间就会有些许消息浮出水面。最新线索来自数据挖掘者Tez2在GTA论坛的发现,他可能偶然发现了关于...

跟着故事去旅行——读《驼峰间:旅行、探险与征服》

作者:郭冰茹《驼峰间》记录了旅行家伊本·白图泰有生之年流传的一则寓言,说一对父子被关进了监狱,有一天儿子问父亲他们每天吃的都是些什么肉,父亲说有牛、羊和骆驼,并且详细地描述了每种动物的特点。但不管父亲...

前端工程师需要熟悉的Linux服务器(SSH 终端操作)指令

在Linux服务器管理中,SSH(SecureShell)是远程操作的核心工具。以下是SSH终端操作的常用命令和技巧,涵盖连接、文件操作、系统管理等场景:一、SSH连接服务器1.基本连接...

跳票6年后,「丝之歌」首发把Steam服务器干爆了 | 玩点好的

文丨果脯樱花隧道昨天晚上22点,「鸽」了6年的《空洞骑士:丝之歌》终于上线,算是了却不少玩家的执念。毕竟,这款游戏实在让人等了太多太多年,而且曾有过多次定档后跳票的「案底」,不知道把多少人都整出了P...

对标魔兽失败!腾讯版“魔兽”运营一年多后,宣布国际服凉凉

大家好,这里是正惊游戏,我是正惊小弟。有很多游戏都想干掉《魔兽世界》,但是大部分魔兽杀手都知道自己不是魔兽的对手,不过是想蹭一下人气而已。腾讯也有一款曾经想对标魔兽的大作,可是上线才一年半国际服就宣布...

408 Request Timeout:服务器等待客户端发送请求的时间过长。

408RequestTimeout是HTTP状态码之一,表示客户端在发送请求时,服务器等待的时间过长,最终放弃了处理该请求。此问题通常与网络延迟、客户端配置、服务器设置或者应用程序的性能有关...

梦幻西游:9.9维护解读,全新时间服锁定129级

梦幻西游:9.9维护解读,全新时间服锁定129级9月9日维护解读。1、教师节活动开启,一共7天。挂机,答题,收笔墨纸砚,收海马,搞起来。或者是提前收点家具,教师节期间体力珍贵,家具会涨价。又或者是教师...

只是拆掉一面墙,空间就立马大变样,这种设计思路,值得学习

你有没有过这样的经历?刚买的房子户型图看起来方方正正,装修完却发现——玄关鞋柜只能塞在角落,进门就撞墙;餐厅正好在过道中间,吃饭像走流程;明明有四个房间,却有一个空着没用,像块食之无味的鸡肋;客餐厅之...

取消回复欢迎 发表评论: