2011-01-14 31 views
9

Đang cố gắng để thiết lập SSL trên cầu cảng 7.2.2 sử dụng những hướng dẫn này: http://docs.codehaus.org/display/JETTY/How+to+configure+SSLmật khẩu Keystore cho Jetty 7.0 cấu hình SSL

mắc kẹt trên 3b: keytool -importkeystore -srckeystore jetty.pkcs12 -srcstoretype PKCS12 -destkeystore $JETTY_HOME/etc/keystore

tàu cầu cảng với keystore mặc định tại $JETTY_HOME/etc/keystore. Tôi được hỏi mật khẩu khi chạy lệnh đó. Tôi không biết mật khẩu kho khóa mặc định.

Nếu tôi cố gắng thay thế kho khóa đó bằng kho khóa mới được tạo - tôi nhận được IOException khi khởi động jetty - kho khóa bị giả mạo hoặc mật khẩu không chính xác.

Tôi đang làm gì sai? Hoặc mật khẩu jstore keystore mặc định là gì?

+0

Xin chào, bạn có thể cung cấp tệp jetty.xml làm ví dụ không? Tôi đang làm theo hướng dẫn tương tự nhưng không thể làm cho nó hoạt động được. Điều duy nhất tôi có thể nghĩ rằng tôi đang làm sai là không cung cấp các mật khẩu chính xác trong bướC# 4. Tôi chỉ có một tệp jetty.xml trong thiết lập của mình, không có tệp jetty-ssl.xml như bạn đã đề cập. Cầu cảng là một sự trêu chọc. – user291701

+0

Đối với tôi, mật khẩu khóa đã kết thúc hoạt động là mật khẩu được cung cấp ở bước nơi tệp pkcs12 được tạo (ví dụ 3b). Ban đầu tôi đã sử dụng mật khẩu khóa từ việc tạo khóa ban đầu. FYI. – TekiusFanatikus

Trả lời

4

Tôi nghĩ bạn chỉ muốn ghi đè lên kho khóa trong kho khóa/v.v ... bằng kho khóa mới của bạn. Sau đó, cập nhật Jetty conf như trong Bước 4. Bạn sẽ cần phải làm xáo trộn mật khẩu kho khóa của bạn bằng cách sử dụng lớp org.mortbay.jetty.security.Password.

+1

đã thực hiện điều đó, nhưng có kho khóa là vấn đề giả mạo. Tôi chắc rằng tôi đã cung cấp đúng mật khẩu trong jetty.xml. – Archer

+0

bằng cách này - đã thử cả hai - mật khẩu đơn giản và bị làm mờ trong jetty.xml – Archer

+0

Mật khẩu thuần túy hoạt động đối với tôi. Tôi sẽ làm xáo trộn chúng khi chúng ta chuyển sang sản xuất. – TekiusFanatikus

0

Đó là điều xấu của tôi. Không nhận thấy rằng có jetty-ssl.xml cũng được sử dụng kho khóa mặc định. Đã chuyển addConnector thành jetty-ssl.xml, đặt đúng mật khẩu ở đó và mọi thứ hoạt động giống như một sự quyến rũ.

+0

Bạn cũng có thể đã sử dụng ' PKCS12' để giúp bạn tránh rắc rối khi chuyển đổi kho khóa của bạn. – Bruno

11

Mật khẩu mặc định cho keystore được vận chuyển với cầu cảng là storepwd. Nhưng tôi rất khuyên bạn nên làm theo các bước được liệt kê trong các How to configure SSL và tạo kho khóa của riêng bạn.

+3

Và mật khẩu khóa mặc định cho '' là 'keypwd' – expert

2

Một bước tinh vi khác cần được theo dõi.

Nghĩa là Cầu tàu có một tệp start.ini khác, dòng un-comment jetty-ssl.xml để kích hoạt cấu hình SSL.

Các vấn đề liên quan