Перейти к основному содержимому

Установка SSL-сертификата на сервер Weblogic

Данное руководство описывает, как установить загруженный SSL-сертификат на сервер Weblogic. После установки сертификата ваш веб-сервер сможет поддерживать SSL-соединение, что обеспечит безопасность связи веб-сервера.

Внимание

Закомментированные части кода являются настраиваемыми; их можно изменить в соответствии с фактической конфигурацией.

1. Подготовка

  1. После выпуска сертификата мы выдадим вам файл сертификата (.zip) в сжатом формате, который содержит четыре формата сертификатов, например: Tomcat、Nginx、IIS、Apache; Weblogic На сервере приложений требуется файл сертификата jks из Tomcat:

Weblogic

  1. Получите файл сертификата сервера

Используйте файл .crt из папки Nginx, скопируйте содержимое сертификата сервера из первой секции этого файла открытого ключа от BEGIN до END (включая —–BEGIN CERTIFICATE—– и —–END CERTIFICATE—–) в текстовый редактор, например «Блокнот», измените расширение файла и сохраните как файл server.crt

  1. Получите файл сертификата CA

Используйте файл .crt в папке Nginx, вставьте содержимое двух CA-сертификатов из второго и третьего абзацев этого файла открытого ключа, начиная с BEGIN и заканчивая END (включая —–BEGIN CERTIFICATE—- и —–END CERTIFICATE—–), соответственно в текстовый редактор, например в «Блокнот», затем измените расширение файла и сохраните как файлы ca1.crt и ca2.crt.

  1. Просмотрите содержимое файла keystore, перейдите в каталог bin внутри установочного каталога JDK и выполните команду keytool, чтобы запросить информацию о файле keystore.
# keystore.jks password 为可自定义部分,可根据实际配置情况相应修改。
keytool -list -keystore keystore.jks -storepass password

Weblogic

Примечание: найден псевдоним закрытого ключа ( alias ) для свойства PrivateKeyEntry (или KeyEntry ) — «1». Запомните этот псевдоним, он понадобится позже при импорте серверного сертификата.

II. Импорт сертификатов

  1. Импорт первого CA-сертификата
# ca1 keystore.jks password ca1.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias ca1 -keystore keystore.jks -trustcacerts –storepass password -file ca1.crt -noprompt
  1. Импортируйте второй сертификат ЦС
# ca2 keystore.jks password ca2.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias ca2 -keystore keystore.jks -trustcacerts –storepass password -file ca2.crt –noprompt
  1. Импорт серверного сертификата
# 1 keystore.jks password server.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias 1 -keystore keystore.jks -trustcacerts –storepass password -file server.crt
  1. Импорт сертификата завершён, выполните команду keystool и снова проверьте содержимое файла keystore
# keystore.jks password 为可自定义部分,可根据实际配置情况相应修改。
keytool -list -keystore keystore.jks -storepass password

III. Настройка и развертывание SSL-сертификата

  1. Войдите на сервер. После успешного входа в Weblogic перейдите на эту страницу и нажмите «Серверы» в разделе «Структура домена».

Weblogic

  1. Войдите в устройство управления Web, выберите имя сервера Web, которое вы хотите настроить (AdminiServer).

Weblogic

После входа в настройки управления AdminiServer вы увидите следующее:

  • Сначала нажмите «Заблокировать и изменить», после чего правая панель станет доступной для редактирования;
  • Установите флажок, чтобы включить порт прослушивания SSL, затем измените значение по умолчанию 7002 на 443;
  • После внесения изменений нажмите «Сохранить» — на этом базовая настройка порта завершена;
  • Затем нажмите «Хранилище ключей», чтобы настроить файл сертификата;

Weblogic

  1. Переход в «Хранилище ключей»
  • Хранилище ключей: необходимо выбрать «Пользовательские идентификаторы и стандартное доверие Java»;
  • Укажите путь к файлу сертификата JKS (например: keystore.jks); и укажите тип хранилища ключей: JKS;
  • Введите пароль JKS и повторно введите пароль для подтверждения;
  • В области доверия можно ничего не изменять;
  • После внесения изменений нажмите «Сохранить»;

Weblogic

  1. Перейдите в раздел «SSL»
  • Расположение идентификаторов и доверенных данных: выберите хранилище ключей;
  • Псевдоним закрытого ключа: это псевдоним JKS. В файле сертификата JKS, выданном Racent, псевдоним по умолчанию: «1»;
  • Пароль закрытого ключа: введите пароль из файла password в папке Tomcat, а затем введите его ещё раз для подтверждения;
  • После завершения изменений нажмите «Сохранить»;

Weblogic

Внимание

Если версия weblogic находится между 10.3.6-12C, в разделе SSL — Дополнительно отметьте JSSE

IV. Активация настроенного проекта

После изменения всех указанных выше параметров и их сохранения нажмите «Активировать изменения» — активация произойдёт автоматически, перезагрузка после изменений не требуется.

Weblogic

Weblogic

На этом установка и настройка сертификата завершены. В конце можно выйти из системы и проверить доступ через браузер, используя https.