Criando um certificado de servidor

Certificados digitais são usados ​​com o protocolo HTTPS para autenticar clientes web. O serviço HTTPS da maioria dos servidores web não será executado a menos que um certificado digital tenha sido instalado. Use o procedimento descrito na próxima seção, Criando um Certificado de Servidor , para configurar um certificado digital que pode ser usado pelo seu aplicativo ou servidor web para habilitar SSL.

contrato digital

Uma ferramenta que pode ser usada para configurar um certificado digital é o keytool , um utilitário de gerenciamento de chaves e certificados que acompanha o Java SE SDK. Ele permite que os usuários administrem seus próprios pares de chaves pública/privada e certificados associados para uso em auto autenticação (onde o usuário se autentica para outros usuários ou serviços) ou serviços de integridade e autenticação de dados, usando assinaturas digitais. Ele também permite que os usuários armazenem em cache as chaves públicas (na forma de certificados) de seus pares comunicantes. Para uma melhor compreensão do keytool e da criptografia de chave pública.

Um certificado de servidor já foi criado para o Application Server. O certificado pode ser encontrado no domain-dir/config/diretório. O certificado de servidor está em keystore.jks. O cacerts.jksarquivo contém todos os certificados confiáveis, incluindo certificados de cliente.

Se necessário, você pode usar o keytool para gerar certificados. O utilitário keytool armazena as chaves e certificados em um arquivo denominado keystore , um repositório de certificados usado para identificar um cliente ou um servidor. Normalmente, um keystore é um arquivo que contém a identidade de um cliente ou de um servidor. Ele protege chaves privadas usando uma senha.