SSL Convert for Tomcat
Jenkins μμ μ¬μ© ν SSL μΈμ¦μλ₯ΌΒ λ³ννλ κΈ°λ‘
(μ£Ό1) D:\sys\SSL\for_tomcat ν΄λμμ μμ μ μ§ννμλ€.
β» Create SSL By Java Keytool For Tomcal Connector
D:\>cd D:\sys\SSL\for_tomcat
# μΈμ¦μ μμ± Command
D:\sys\SSL\for_tomcat>keytool -genkey -keyalg rsa -alias localtomcat - keystore localtomcat
Picked up JAVA_TOOL_OPTIONS: -Djava.net.preferIPv4Stack=true
ν€ μ μ₯μ λΉλ°λ²νΈ μ λ ₯:
μ λΉλ°λ²νΈ λ€μ μ λ ₯:
μ΄λ¦κ³Ό μ±μ μ λ ₯νμμμ€.
[Unknown]: 20.1.1.120
μ‘°μ§ λ¨μ μ΄λ¦μ μ λ ₯νμμμ€.
[Unknown]: IT
μ‘°μ§ μ΄λ¦μ μ λ ₯νμμμ€.
[Unknown]: SKEncar
ꡬ/κ΅°/μ μ΄λ¦μ μ λ ₯νμμμ€?
[Unknown]: Seoul
μ/λ μ΄λ¦μ μ λ ₯νμμμ€.
[Unknown]: Seoul
μ΄ μ‘°μ§μ λ μ리 κ΅κ° μ½λλ₯Ό μ λ ₯νμμμ€.
[Unknown]: 82
CN=20.1.1.120, OU=IT, O=SKEncar, L=Seoul, ST=Seoul, C=82μ΄(κ°) λ§μ΅λκΉ?
[μλμ€]: y
<localtomcat>μ λν ν€ λΉλ°λ²νΈλ₯Ό μ λ ₯νμμμ€.
(ν€ μ μ₯μ λΉλ°λ²νΈμ λμΌν κ²½μ° Enter ν€λ₯Ό λλ¦):
μ λΉλ°λ²νΈ λ€μ μ λ ₯:
# csr νμΌ μμ±
D:\sys\SSL\for_tomcat>keytool -certreq -alias localtomcat -keyalg rsa -file csr.txt -keystore localtomcat
ν€ μ μ₯μ λΉλ°λ²νΈ μ λ ₯:
# Root μΈμ¦μ(μ΅μμ μΈμ¦κΈ°κ΄ μΈμ¦μ) ν©μΉκΈ° - import
D:\sys\SSL\for_tomcat>keytool -import -alias Root -trustcacerts -file D:\sys\SSL\20141105\GLOBALSIGN_ROOT_CA.crt -keystore localtomcat
ν€ μ μ₯μ λΉλ°λ²νΈ μ λ ₯:
μΈμ¦μκ° <globalsignca> λ³μΉ μλμ μλ μμ€ν μ°¨μμ CA ν€ μ μ₯μμ μ‘΄μ¬ν©λλ€
.
κ³ μ ν ν€ μ μ₯μμ μΆκ°νκ² μ΅λκΉ? [μλμ€]: y
μΈμ¦μκ° ν€ μ μ₯μμ μΆκ°λμμ΅λλ€.
# 체μΈμΈμ¦μ(μ€κ°κΈ°κ΄ μΈμ¦μ) ν©μΉκΈ° - import
D:\sys\SSL\for_tomcat>keytool -import -alias Intermediate -trustcacerts -file D:\sys\SSL\20141105\GLOBALSIGN_ORGANIZATION_VALIDATION_CA__G2.crt -keystore localtomcat
ν€ μ μ₯μ λΉλ°λ²νΈ μ λ ₯:
μΈμ¦μκ° ν€ μ μ₯μμ μΆκ°λμμ΅λλ€.
# μΈμ¦κΈ°κ΄μμ λ°κΈλ°μ μΈμ¦μ ν©μΉκΈ° - import
D:\sys\SSL\for_tomcat>keytool -import -alias testlocaltomcat -trustcacerts -file D:\sys\SSL\20141105\star.crt -keystore localtomcat
ν€ μ μ₯μ λΉλ°λ²νΈ μ λ ₯:
μΈμ¦μκ° ν€ μ μ₯μμ μΆκ°λμμ΅λλ€.
β» USE SSL In Tomcal Connector
<Connector β¦
sslProtocol=βTLSβ
clientAuth=βfalseβ
keystorePass=βpasswordβ
keystoreFile=βD:/sys/SSL/for_tomcat/localtomcatβ
secure=βtrueβ
scheme=βhttpsβ
SSLEnabled=βtrueβ
/>












