Saltar al contenido principal

Instalación de certificado SSL en el servidor WebLogic

Esta guía describe cómo instalar el certificado SSL descargado en el servidor WebLogic. Una vez instalado el certificado, su servidor web podrá admitir comunicación SSL, garantizando así la seguridad de las comunicaciones del servidor web.

Nota

Las partes comentadas en el código son personalizables y pueden modificarse según la configuración real.

1. Preparación

  1. Después de que le emitamos el certificado, le entregaremos el archivo de certificado ( .zip ) en formato comprimido, que contiene cuatro formatos de certificado, como: Tomcat、Nginx、IIS、Apache; Weblogic En el servidor de aplicaciones se necesita el archivo de certificado jks que se encuentra dentro de Tomcat:

Weblogic

  1. Obtener el archivo de certificado del servidor

Utilice el archivo .crt en la carpeta Nginx, copie la primera sección del certificado de servidor desde BEGIN hasta END en este archivo de clave pública (incluidos —–BEGIN CERTIFICATE—– y —–END CERTIFICATE—–) y péguela en un editor de texto como el Bloc de notas, luego modifique la extensión del archivo y guárdelo como archivo server.crt

  1. Obtener el archivo de certificado CA

Use el archivo .crt de la carpeta Nginx para copiar el contenido de los dos certificados CA, desde BEGIN hasta END (incluidos —–BEGIN CERTIFICATE—- y —–END CERTIFICATE—–), del segundo y tercer bloque de este archivo de clave pública, y péguelos respectivamente en un editor de texto como el Bloc de notas. Luego modifique la extensión del archivo y guárdelos como ca1.crt y ca2.crt.

  1. Vea el contenido del archivo keystore, entre en el directorio bin dentro del directorio de instalación JDK y ejecute el comando keytool para consultar la información del archivo keystore.
# keystore.jks password 为可自定义部分,可根据实际配置情况相应修改。
keytool -list -keystore keystore.jks -storepass password

Weblogic

Nota: El alias de clave privada ( alias ) del atributo PrivateKeyEntry (o KeyEntry ) consultado es "1". Recuerde este alias, ya que será necesario más adelante al importar el certificado del servidor.

II. Importar certificado

  1. Importar el primer certificado de CA
# ca1 keystore.jks password ca1.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias ca1 -keystore keystore.jks -trustcacerts –storepass password -file ca1.crt -noprompt
  1. Importar el segundo certificado de CA
# ca2 keystore.jks password ca2.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias ca2 -keystore keystore.jks -trustcacerts –storepass password -file ca2.crt –noprompt
  1. Importar el certificado del servidor
# 1 keystore.jks password server.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias 1 -keystore keystore.jks -trustcacerts –storepass password -file server.crt
  1. Una vez importado el certificado, ejecute el comando keystool y vuelva a consultar el contenido del archivo keystore.
# keystore.jks password 为可自定义部分,可根据实际配置情况相应修改。
keytool -list -keystore keystore.jks -storepass password

III. Configurar e implementar el certificado SSL

  1. Acceda al servidor e inicie sesión en Weblogic. Una vez iniciado correctamente, llegará a esta página; haga clic en “Servidor” dentro de “Estructura de dominio”

Weblogic

  1. Acceda al dispositivo de administración de Web y seleccione el nombre del servidor Web que desea configurar (AdminiServer)

Weblogic

Después de acceder a la configuración de administración de AdminiServer, verá lo siguiente:

  • Primero haga clic en Bloquear y editar; entonces la columna de la derecha podrá editarse;
  • Marque la casilla para habilitar el puerto de escucha SSL y, a continuación, cambie el valor predeterminado 7002 por 443;
  • Una vez realizados los cambios, haga clic en "Guardar"; con esto quedará completada la configuración básica del puerto;
  • A continuación, haga clic en "Almacén de claves" para configurar el archivo de certificado;

Weblogic

  1. Acceda a "Almacén de claves"
  • Almacén de claves: debe seleccionar "Identidad personalizada y confianza estándar de Java";
  • Especifique la ruta de su archivo de certificado JKS (por ejemplo: keystore.jks); e indique el tipo de almacén de claves: JKS;
  • Introduzca su contraseña JKS y vuelva a introducirla para confirmarla;
  • En el área de confianza, puede no realizar ningún cambio;
  • Una vez realizados los cambios, haga clic en "Guardar";

Weblogic

  1. Vaya a “SSL”
  • Ubicación de identidad y confianza: seleccione el almacén de claves;
  • Alias de clave privada: es decir, el alias de JKS; en el archivo de certificado JKS emitido por Racent, el alias predeterminado es: “1”;
  • Contraseña de clave privada: introduzca la contraseña que se encuentra en el archivo password de la carpeta Tomcat y vuelva a introducirla para confirmarla;
  • Una vez realizados los cambios, haga clic en “Guardar”;

Weblogic

Nota

Si la versión de weblogic está entre 10.3.6-12C, marque JSSE en SSL-Avanzado.

4. Activar el proyecto de configuración

Después de modificar todos los elementos anteriores y guardarlos, haga clic en Activar cambios para que se activen automáticamente; tras el cambio no es necesario reiniciar.

Weblogic

Weblogic

Con esto, la instalación y configuración del certificado está completa. Finalmente, puede salir del sistema y probar el acceso con el navegador usando https.