IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

[SSL] keytool vs openSSL


Sujet :

Développement Web en Java

  1. #1
    Membre habitué Avatar de pmartin8
    Inscrit en
    Novembre 2003
    Messages
    306
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 306
    Points : 126
    Points
    126
    Par défaut [SSL] keytool vs openSSL
    Bonjour

    Je suis en train de me créer un protocole SSL entre mon client et une servlet.
    J'ai lu sur OpenSSL et keytool mais jai besoin dune information:
    Est-ce qu'avec Keytool je peux signer moi meme mes propres certificats ou est-ce que Keytool signe lui-meme ses propres certificats?

    Par ailleurs, est-ce que vous connaissez des petits tutorial qui mexpliquerait comment facilement créer un protocole SLL avec un servlet dans TOMCAT?

    MErci mille fois!

  2. #2
    Membre habitué Avatar de Kurdran
    Homme Profil pro
    Développeur Java
    Inscrit en
    Mai 2005
    Messages
    122
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 122
    Points : 140
    Points
    140
    Par défaut
    Pour la première question je ne sais pas.

    Par contre pour la suite une fois que tu as ouvert le port "ssl" dans le fichier CATALINA_HOME/conf/server.xml (il faut décommenter les lignes correspondantes au port 8443).
    Tu as juste à communiquer par ce port en spécifiant le port et le protocole.

    Pour que cela marche tu doit créer un certificat. Je te conseille d'utiliser le keystore de la JVM. Pour la création tournes toi vers le site de tomcat clair mais en anglais. Suis toutes les étapes et si tu te gourres recommences à zéros c'est plus sur.

  3. #3
    Membre éprouvé

    Profil pro
    Inscrit en
    Juin 2004
    Messages
    882
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Juin 2004
    Messages : 882
    Points : 948
    Points
    948
    Par défaut
    Pour mon site perso j ai ouvert le port ssl de tomcat et j ai genere un certificat via le keytool de java (comme le precise si bien Kurdan)

    pour la generation du keytool avec Tomcat voila ce qu il faut faire

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
     
             You can also enable an SSL HTTP/1.1 Connector on port 9043 by
             following the instructions below and uncommenting the second Connector
             entry.  SSL support requires the following steps (see the SSL Config
             HOWTO in the Tomcat 5 documentation bundle for more detailed
             instructions):
             * If your JDK version 1.3 or prior, download and install JSSE 1.0.2 or
               later, and put the JAR files into "$JAVA_HOME/jre/lib/ext".
             * Execute:
                 %JAVA_HOME%\bin\keytool -genkey -alias tomcat -keyalg RSA (Windows)
                 $JAVA_HOME/bin/keytool -genkey -alias tomcat -keyalg RSA  (Unix)
               with a password value of "changeit" for both the certificate and
               the keystore itself.

    Sun Certified Business Component Developer
    Sun Certified Java Programmer
    --
    The definitive toolbox for GWT applications: gwt-toolbox
    My blog about Java and JEE: Benjamin's Blog

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. keytool et openssl
    Par thecanea dans le forum Général Java
    Réponses: 3
    Dernier message: 21/04/2010, 15h27
  2. Réponses: 5
    Dernier message: 02/02/2008, 11h35
  3. Réponses: 2
    Dernier message: 21/09/2007, 09h37
  4. Réponses: 1
    Dernier message: 18/04/2007, 20h34
  5. De l'aide pour SSL+keytool
    Par redabadache3 dans le forum Sécurité
    Réponses: 2
    Dernier message: 30/08/2005, 12h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo