Форум КриптоПро
»
Средства криптографической защиты информации
»
Встраивание
»
Как использовать сертификат КриптоПро для организации HTTPS соединения для Tomcat?
Статус: Участник
Группы: Участники
Зарегистрирован: 11.11.2013(UTC) Сообщений: 20
Сказал(а) «Спасибо»: 2 раз
|
У меня есть сертификат КриптоПро
файлы masks.key masks2.key primary.key primary2.key header.key name.key
как мне использовать его для подписывания HTTPS соединения при настройки Tomcat?
Можно ли это сделать без доплнительного ПО?
К примеру конвертировать его в .crt + .key файлы и применить их или что-то типа того?
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 05.11.2013(UTC) Сообщений: 9  Сказал(а) «Спасибо»: 6 раз
|
Вам нужна java-версия КриптоПро: JCP + JTLS + JCE_policy-6 (фикс для явы). После их установки необходимо: указать физическое хранилище секретный ключей - каталог с вашими файлами *.key, создать файл-контейнер по хранению сертификатов (скажем mycerts.store). В контейнер записать свой сертификат (.cer) + всю цепочку корневых (.cer | .p7b). Делается это просто, через тулзу управления JCP/JTLS, идущую в составе КриптоПро. Самое главное в Томкате прописать коннектор: Код:<Connector port="8443" maxHttpHeaderSize="8192"
protocol="HTTP/1.1" SSLEnabled="true"
useBodyEncodingForURI="true"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" disableUploadTimeout="true"
acceptCount="100" scheme="https" secure="true" URIEncoding="UTF-8"
clientAuth="true"
algorithm="GostX509"
keystoreProvider="JCP"
sslProtocol="GostTLS"
keystoreType="HDImageStore"
keyalg="GOST3410"
sigalg="GOST3411withGOST3410EL"
keystoreFile="путь_к_файлу mycerts.store"
keystorePass="пароль"
truststoreFile="путь_к_файлу mycerts.store"
truststorePass="пароль" />
Выставить настройки логгирования jtls. При запуске томката наблюдать что-то типа такого: Код:17.03.2014 18:21:35 org.apache.catalina.core.AprLifecycleListener init
INFO: The APR based Apache Tomcat Native library which allows optimal performance in production environments was not found on the java.library.path: /usr/java/jdk1.6.0_30/jre/lib/i386/server:/usr/java/jdk1.6.0_30/jre/lib/i386:/usr/java/jdk1.6.0_30/jre/../lib/i386:/usr/java/packages/lib/i386:/lib:/usr/lib
17.03.2014 18:21:35 org.apache.tomcat.util.digester.SetPropertiesRule begin
WARNING: [SetPropertiesRule]{Server/Service/Engine/Host/Context} Setting property 'debug' to '10' did not find a matching property.
17.03.2014 18:21:35 org.apache.coyote.http11.Http11Protocol init
INFO: Initializing Coyote HTTP/1.1 on http-8080
17.03.2014 18:21:37 ru.CryptoPro.JCP.tools.z a
INFO: Loading JCP 1.0.52
17.03.2014 18:21:38 ru.CryptoPro.JCP.tools.z a
INFO: JCP loaded.
17.03.2014 18:21:45 org.apache.coyote.http11.Http11Protocol init
INFO: Initializing Coyote HTTP/1.1 on http-8443
17.03.2014 18:21:45 org.apache.catalina.startup.Catalina load
В принципе, все что я здесь описал хорошо и подробно описано в инструкции к JCP/JTLS, за что разработчикам КриптоПро большое спасибо. Отредактировано пользователем 20 марта 2014 г. 1:41:07(UTC)
| Причина: Не указана
|
|
|
|
|
|
Форум КриптоПро
»
Средства криптографической защиты информации
»
Встраивание
»
Как использовать сертификат КриптоПро для организации HTTPS соединения для Tomcat?
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close