跳至主要内容

Weblogic 伺服器安裝 SSL 證書

本指南說明如何將下載的 SSL 證書安裝到 Weblogic 伺服器上。安裝好證書後,您的 Web 伺服器將可支援 SSL 通訊,從而保障 Web 伺服器的通訊安全。

注意

程式碼中的註解部分為可自訂部分,可依實際配置狀況對應修改。

一、準備作業

  1. 我們為您簽發證書後,將會核發證書檔案(.zip)壓縮格式,當中包含四種證書格式,例如:Tomcat、Nginx、IIS、Apache;Weblogic;應用伺服器上需要使用 Tomcat 內的 jks 證書檔案:

Weblogic

  1. 取得伺服器證書檔案

使用 Nginx 資料夾中的 .crt 檔案,將此公鑰檔案第一段從 BEGIN 到 END 結束的伺服器憑證內容(包括—–BEGIN CERTIFICATE—–—–END CERTIFICATE—–)貼上到記事本等文字編輯器中,並修改副檔名,儲存為 server.crt 檔案

  1. 取得 CA 憑證檔案

使用 Nginx 資料夾中的 .crt 檔案,將這個公鑰檔案第二段和第三段從 BEGINEND 結束的兩張 CA 憑證內容(包括 —–BEGIN CERTIFICATE—-—–END CERTIFICATE—– )分別貼到記事本等文字編輯器中,並修改副檔名,儲存為 ca1.crtca2.crt 檔案。

  1. 檢視 keystore 檔案內容,進入 JDK 安裝目錄下的 bin 目錄,執行 keytool 指令查詢 keystore 檔案資訊。
# keystore.jks password 为可自定义部分,可根据实际配置情况相应修改。
keytool -list -keystore keystore.jks -storepass password

Weblogic

注意:查詢到 PrivateKeyEntry(或 KeyEntry )屬性的私密金鑰別名( alias )為「1」。請記住該別名,稍後匯入伺服器憑證時將會用到。

二、匯入憑證

  1. 匯入第一張 CA 憑證
# ca1 keystore.jks password ca1.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias ca1 -keystore keystore.jks -trustcacerts –storepass password -file ca1.crt -noprompt
  1. 匯入第二張 CA 憑證
# ca2 keystore.jks password ca2.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias ca2 -keystore keystore.jks -trustcacerts –storepass password -file ca2.crt –noprompt
  1. 匯入伺服器證書
# 1 keystore.jks password server.crt 为可自定义部分,可根据实际配置情况相应修改。
keytool -import -alias 1 -keystore keystore.jks -trustcacerts –storepass password -file server.crt
  1. 證書匯入完成,執行 keystool 命令,再次檢視 keystore 檔案內容
# keystore.jks password 为可自定义部分,可根据实际配置情况相应修改。
keytool -list -keystore keystore.jks -storepass password

三、設定部署 SSL 憑證

  1. 進入伺服器,登入 Weblogic 成功後,來到此頁面點選「網域結構」中的「伺服器」

Weblogic

  1. 進入 Web 管理裝置,選擇您要設定的 Web 伺服器名稱(AdminiServer

Weblogic

進入 AdminiServer 的管理設定後如下:

  • 首先點選鎖定並編輯,則右邊欄位將可進行編輯;
  • 勾選啟用 SSL 監聽連接埠以啟動,接著將預設 7002 修改為 443
  • 修改完成後,點選「儲存」,即可完成基本連接埠設定;
  • 接著點選「金鑰庫」以設定憑證檔案;

Weblogic

  1. 進入「金鑰庫」
  • 金鑰庫:務必選擇「自訂識別與 JAVA 標準信任」;
  • 指定您的 JKS 憑證檔案路徑(例如:keystore.jks),並標示金鑰庫類型:JKS
  • 輸入您的 JKS 密碼,並再次輸入以確認密碼;
  • 信任區域中可維持原有設定,不須變更;
  • 修改完成後,點選「儲存」;

Weblogic

  1. 進入「SSL」
  • 識別與信任位置:選擇金鑰庫;
  • 私密金鑰別名:也就是 JKS 的別名,Racent 頒發的 JKS 證書檔案中別名預設為:「1」;
  • 私密金鑰密碼:輸入 Tomcat 資料夾中 password 檔案裡的密碼,並再次輸入確認密碼;
  • 修改完成後,點擊「儲存」;

Weblogic

注意

如果 weblogic 版本在 10.3.6-12C 之間,請在 SSL-進階裡勾選 JSSE

四、啟用設定項目

修改完以上所有項目並儲存後,點擊啟用變更會自動啟用,變更後不需要重新啟動。

Weblogic

Weblogic

至此即已完成憑證安裝設定,最後可退出系統並使用瀏覽器測試 https 存取。