2011-01-14 14 views
9

próby ustawienia SSL na molo 7.2.2 używając tych instrukcji: http://docs.codehaus.org/display/JETTY/How+to+configure+SSLkluczy hasło dla Jetty 7.0 konfiguracji SSL

zatrzymany na 3b: keytool -importkeystore -srckeystore jetty.pkcs12 -srcstoretype PKCS12 -destkeystore $JETTY_HOME/etc/keystore

pomost statki z domyślnego magazynu kluczy w $JETTY_HOME/etc/keystore. Podczas uruchamiania tego polecenia pojawia się pytanie o hasło. Nie znam domyślnego hasła magazynu kluczy.

Jeśli spróbuję zastąpić ten plik kluczy nowoutworzonym - podczas uruchamiania pomija się IOException - magazyn kluczy jest naruszony lub hasło jest niepoprawne.

Co robię źle? Lub jakie jest domyślne hasło do przystani na keystore?

+0

Witam, czy mógłbyś podać przykład pliku jetty.xml? Postępuję zgodnie z tym samym przewodnikiem, ale nie mogę go uruchomić. Jedyne, co może mi się wydawać, że robię źle, to nie jest prawidłowe dostarczanie haseł w kroku 4. Mam tylko plik jetty.xml w mojej konfiguracji, nie ma jetty-ssl.xml, o którym wspomniałeś. Molo to taka złośliwość. – user291701

+0

Dla mnie kluczowym hasłem, które działało, było hasło podane w kroku, w którym tworzony jest plik pkcs12 (tj. 3b). Początkowo używałem hasła klucza z początkowego tworzenia klucza. FYI. – TekiusFanatikus

Odpowiedz

4

Myślę, że chcesz tylko zastąpić magazyn kluczy w etc/keystore nowym. Następnie zaktualizuj kondygnację Jetty, jak w kroku 4. Będziesz musiał zaciemnić hasło magazynu kluczy, używając klasy org.mortbay.jetty.security.Password.

+1

zrobiłem to, ale dostałem magazyn kluczy w zmodyfikowany problem. Zapewniam, że podałem prawidłowe hasło w pliku jetty.xml. – Archer

+0

przy okazji - próbowałem zarówno prostych, jak i zaciemnionych haseł w jetty.xml – Archer

+0

Zwykłe hasła zadziałały dla mnie. Będę je zaciemniał, kiedy przejdziemy do produkcji. – TekiusFanatikus

0

To było moje zło. Nie zauważyłem, że istnieje również plik jetty-ssl.xml, który używał domyślnego magazynu kluczy. Przeniesiono addConnector do jetty-ssl.xml, wprowadzając odpowiednie hasła i wszystko działa teraz jak urok.

+0

Można również użyć ' PKCS12', aby zaoszczędzić kłopotu z konwersją pliku kluczy. – Bruno

11

Domyślne hasło dla magazynu kluczy, który jest dostarczany z molo jest storepwd. Ale zdecydowanie zaleca się wykonanie kroków wymienionych w How to configure SSL i utworzenie własnego magazynu kluczy.

+3

I domyślne hasło dla '' to 'keypwd' – expert

2

Kolejne subtelne kroki, których należy przestrzegać.

tj. Molo ma inny plik start.ini, un-comment link jetty-ssl.xml, aby aktywować konfigurację SSL.