Tumgik
yellowchch · 6 years
Text
SSL Convert for Tomcat
Jenkins 에서 사용 할 SSL 인증서를  변환했던 기록
(주1) D:\sys\SSL\for_tomcat 폴더에서 작업을 진행했었다.
※ Create SSL By Java Keytool For Tomcal Connector
D:\>cd D:\sys\SSL\for_tomcat
# 인증서 생성 Command
D:\sys\SSL\for_tomcat>keytool -genkey -keyalg rsa -alias localtomcat - keystore localtomcat
Picked up JAVA_TOOL_OPTIONS: -Djava.net.preferIPv4Stack=true
키 저장소 비밀번호 입력:
새 비밀번호 다시 입력:
이름과 성을 입력하십시오.
[Unknown]: 20.1.1.120
조직 단위 이름을 입력하십시오.
[Unknown]: IT
조직 이름을 입력하십시오.
[Unknown]: SKEncar
구/군/시 이름을 입력하십시오?
[Unknown]: Seoul
시/도 이름을 입력하십시오.
[Unknown]: Seoul
이 조직의 두 자리 국가 코드를 입력하십시오.
[Unknown]: 82
CN=20.1.1.120, OU=IT, O=SKEncar, L=Seoul, ST=Seoul, C=82이(가) 맞습니까?
[아니오]: y
<localtomcat>에 대한 키 비밀번호를 입력하십시오.
(키 저장소 비밀번호와 동일한 경우 Enter 키를 누름):
새 비밀번호 다시 입력:
# csr 파일 생성
D:\sys\SSL\for_tomcat>keytool -certreq -alias localtomcat -keyalg rsa -file csr.txt -keystore localtomcat
키 저장소 비밀번호 입력:
# Root 인증서(최상위 인증기관 인증서) 합치기 - import
D:\sys\SSL\for_tomcat>keytool -import -alias Root -trustcacerts -file D:\sys\SSL\20141105\GLOBALSIGN_ROOT_CA.crt -keystore localtomcat
키 저장소 비밀번호 입력:
인증서가 <globalsignca> 별칭 아래에 있는 시스템 차원의 CA 키 저장소에 존재합니다
.
고유한 키 저장소에 추가하겠습니까? [아니오]: y
인증서가 키 저장소에 추가되었습니다.
# 체인인증서(중간기관 인증서) 합치기 - import
D:\sys\SSL\for_tomcat>keytool -import -alias Intermediate -trustcacerts -file D:\sys\SSL\20141105\GLOBALSIGN_ORGANIZATION_VALIDATION_CA__G2.crt -keystore localtomcat
키 저장소 비밀번호 입력:
인증서가 키 저장소에 추가되었습니다.
# 인증기관에서 발급받은 인증서 합치기 - import
D:\sys\SSL\for_tomcat>keytool -import -alias testlocaltomcat -trustcacerts -file D:\sys\SSL\20141105\star.crt -keystore localtomcat
키 저장소 비밀번호 입력:
인증서가 키 저장소에 추가되었습니다.
※ USE SSL In Tomcal Connector
<Connector …
sslProtocol=“TLS”
clientAuth=“false”
keystorePass=“password”
keystoreFile=“D:/sys/SSL/for_tomcat/localtomcat”
secure=“true”
scheme=“https”
SSLEnabled=“true”
/>
1 note · View note
yellowchch · 6 years
Text
SSL Convert for Tomcat
Jenkins 에서 사용 할 SSL 인증서를  변환했던 기록
(주1) D:\sys\SSL\for_tomcat 폴더에서 작업을 진행했었다.
※ Create SSL By Java Keytool For Tomcal Connector
D:\>cd D:\sys\SSL\for_tomcat
# 인증서 생성 Command
D:\sys\SSL\for_tomcat>keytool -genkey -keyalg rsa -alias localtomcat - keystore localtomcat
Picked up JAVA_TOOL_OPTIONS: -Djava.net.preferIPv4Stack=true
키 저장소 비밀번호 입력:
새 비밀번호 다시 입력:
이름과 성을 입력하십시오.
[Unknown]: 20.1.1.120
조직 단위 이름을 입력하십시오.
[Unknown]: IT
조직 이름을 입력하십시오.
[Unknown]: SKEncar
구/군/시 이름을 입력하십시오?
[Unknown]: Seoul
시/도 이름을 입력하십시오.
[Unknown]: Seoul
이 조직의 두 자리 국가 코드를 입력하십시오.
[Unknown]: 82
CN=20.1.1.120, OU=IT, O=SKEncar, L=Seoul, ST=Seoul, C=82이(가) 맞습니까?
[아니오]: y
<localtomcat>에 대한 키 비밀번호를 입력하십시오.
(키 저장소 비밀번호와 동일한 경우 Enter 키를 누름):
새 비밀번호 다시 입력:
# csr 파일 생성
D:\sys\SSL\for_tomcat>keytool -certreq -alias localtomcat -keyalg rsa -file csr.txt -keystore localtomcat
키 저장소 비밀번호 입력:
# Root 인증서(최상위 인증기관 인증서) 합치기 - import
D:\sys\SSL\for_tomcat>keytool -import -alias Root -trustcacerts -file D:\sys\SSL\20141105\GLOBALSIGN_ROOT_CA.crt -keystore localtomcat
키 저장소 비밀번호 입력:
인증서가 <globalsignca> 별칭 아래에 있는 시스템 차원의 CA 키 저장소에 존재합니다
.
고유한 키 저장소에 추가하겠습니까? [아니오]: y
인증서가 키 저장소에 추가되었습니다.
# 체인인증서(중간기관 인증서) 합치기 - import
D:\sys\SSL\for_tomcat>keytool -import -alias Intermediate -trustcacerts -file D:\sys\SSL\20141105\GLOBALSIGN_ORGANIZATION_VALIDATION_CA__G2.crt -keystore localtomcat
키 저장소 비밀번호 입력:
인증서가 키 저장소에 추가되었습니다.
# 인증기관에서 발급받은 인증서 합치기 - import
D:\sys\SSL\for_tomcat>keytool -import -alias testlocaltomcat -trustcacerts -file D:\sys\SSL\20141105\star.crt -keystore localtomcat
키 저장소 비밀번호 입력:
인증서가 키 저장소에 추가되었습니다.
※ USE SSL In Tomcal Connector
<Connector ...
sslProtocol="TLS"
clientAuth="false"
keystorePass="password"
keystoreFile="D:/sys/SSL/for_tomcat/localtomcat"
secure="true"
scheme="https"
SSLEnabled="true"
/>
1 note · View note