Ana içeriğe geç

SSL Sertifikasını Weblogic Sunucusuna Yükleme

Bu kılavuz, indirilen SSL sertifikasının Weblogic sunucusuna nasıl kurulacağını açıklar. Sertifika kurulduktan sonra, web sunucunuz SSL iletişimini destekleyecek ve böylece web sunucusunun iletişim güvenliği sağlanacaktır.

Dikkat

Koddaki yorum bölümleri özelleştirilebilir kısımlardır; gerçek yapılandırma durumuna göre uygun şekilde değiştirilebilir.

I. Hazırlık Çalışmaları

  1. Sertifikanız imzalandıktan sonra size sertifika dosyası (.zip) sıkıştırılmış biçimde verilecektir. Bu dosya dört sertifika biçimi içerir; örneğin: Tomcat、Nginx、IIS、Apache; Weblogic. Uygulama sunucusunda Tomcat içindeki jks sertifika dosyası gereklidir:

Weblogic

  1. Sunucu sertifika dosyasını edinin

Nginx klasöründeki .crt dosyasını kullanın; bu ortak anahtar dosyasının ilk bölümündeki BEGIN'den END'e kadar olan sunucu sertifikası içeriğini (—–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– dahil) Not Defteri gibi bir metin düzenleyicisine yapıştırın ve dosya uzantısını değiştirip server.crt dosyası olarak kaydedin

  1. CA sertifika dosyasını edinin

Nginx klasöründeki .crt dosyasını kullanın ve bu ortak anahtar dosyasının ikinci ve üçüncü bölümlerinde BEGIN ile başlayıp END ile biten iki CA sertifikası içeriğini (—–BEGIN CERTIFICATE—- ve —–END CERTIFICATE—– dahil) sırasıyla Not Defteri gibi bir metin düzenleyicisine yapıştırın, dosya uzantısını değiştirin ve ca1.crt ile ca2.crt dosyaları olarak kaydedin.

  1. keystore dosyasının içeriğini görüntüleyin, JDK kurulum dizini altındaki bin dizinine girin, keytool komutunu çalıştırarak keystore dosya bilgisini sorgulayın.
# keystore.jks password 为可自定义部分,可根据实际配置情况相应修改。
keytool -list -keystore keystore.jks -storepass password

Weblogic

Not: PrivateKeyEntry (veya KeyEntry ) özelliğine sahip özel anahtarın takma adının ( alias ) "1" olduğunu bulun. Bu takma adı hatırlayın; sunucu sertifikasını daha sonra içe aktarırken gerekli olacaktır.

II. Sertifikayı İçe Aktarma

  1. İlk CA sertifikasını içe aktarın
# ca1 keystore.jks password ca1.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias ca1 -keystore keystore.jks -trustcacerts –storepass password -file ca1.crt -noprompt
  1. İkinci CA sertifikasını içe aktarın
# ca2 keystore.jks password ca2.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias ca2 -keystore keystore.jks -trustcacerts –storepass password -file ca2.crt –noprompt
  1. Sunucu sertifikasını içe aktarın
# 1 keystore.jks password server.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias 1 -keystore keystore.jks -trustcacerts –storepass password -file server.crt
  1. Sertifika içe aktarma işlemi tamamlandığında, keystool komutunu çalıştırın ve keystore dosyasının içeriğini tekrar kontrol edin
# keystore.jks password 为可自定义部分,可根据实际配置情况相应修改。
keytool -list -keystore keystore.jks -storepass password

三、SSL Sertifikasını Yapılandırma ve Dağıtma

  1. Sunucuya girin ve Weblogic başarıyla oturum açtıktan sonra, bu sayfaya gelin ve "Etki Alanı Yapısı" içindeki "Sunucu"ya tıklayın

Weblogic

  1. Web yönetim cihazına girin. Yapılandırmak istediğiniz Web sunucu adını seçin (AdminiServer)

Weblogic

AdminiServer yönetim ayarlarına girdikten sonra aşağıdaki gibidir:

  • Önce kilitle ve düzenle'ye tıklayın; ardından sağdaki bölüm düzenlenebilir hale gelecektir;
  • SSL dinleme portunu etkinleştirmek için işaretleyin, ardından varsayılan 7002 değerini 443 olarak değiştirin;
  • Değişiklikler tamamlandıktan sonra “Kaydet”e tıklayın; böylece temel port ayarları tamamlanmış olur;
  • Ardından sertifika dosyasını yapılandırmak için “Anahtar Deposu”na tıklayın;

Weblogic

  1. “Anahtar Deposu”na girin
  • Anahtar Deposu: “Özel Kimlik ve JAVA Standart Güveni” seçilmelidir;
  • JKS sertifika dosyanızın yolunu belirtin (örneğin: keystore.jks); ve anahtar deposu türünü belirtin: JKS;
  • JKS parolanızı girin ve parolanızı onaylamak için tekrar girin;
  • Güven bölgesinde herhangi bir değişiklik yapmanız gerekmez;
  • Değişiklikler tamamlandıktan sonra “Kaydet”e tıklayın;

Weblogic

  1. “SSL” bölümüne girin
  • Kimlik ve güven konumu: anahtar deposunu seçin;
  • Özel anahtar takma adı: yani JKS takma adıdır; Racent tarafından verilen JKS sertifika dosyasındaki varsayılan takma ad: “1”;
  • Özel anahtar parolası: Tomcat klasöründeki password dosyasında bulunan parolayı girin ve onay parolasını tekrar girin;
  • Değişiklikler tamamlandıktan sonra “Kaydet”e tıklayın;

Weblogic

Dikkat

weblogic sürümü 10.3.6-12C arasındaysa lütfen SSL-Gelişmiş bölümünde JSSE seçeneğini işaretleyin

四、配置项目eyi etkinleştirin

Yukarıdaki tüm öğeleri değiştirip kaydettikten sonra, değişiklikleri etkinleştir seçeneğine tıklayın; değişiklikler otomatik olarak etkinleştirilir ve sonrasında yeniden başlatma gerekmez.

Weblogic

Weblogic

Bununla sertifika kurulum yapılandırması tamamlanmış olur; son olarak sistemden çıkıp https adresine erişimi tarayıcı ile test edebilirsiniz.