前提条件
已在当前服务器中安装配置GlassFish服务。
文件准备
在证书管理服务控制台的证书管理页选择您需要安装的证书,选择“证书下载”。
在弹出的 “证书下载” 窗口中,服务器类型选择 Apache,单击“下载”并解压缩包至本地,文件内包含下述3个文件:
Cert证书公钥:XXXX.cn_cert.pem
Chain证书链:XXXX.cn_chain.pem
私钥文件:XXXX.cn_key.key
准备PFX文件
使用下载的“xxxx.cn_cert”证书文件和“xxxx.cn_key”私钥文件(生成CSR请求与之同时生成的key)通过openssl工具或在线工具生成一份PFX文件,请妥善保存好生成的PFX文件密码。
操作步骤
-
在GlassFish的“/domain”目录下keystore中,保留“glassfish-instance”并生成jks文件。
-
将上文中生成的PFX文件导入至jks中,重命名为:slas。如下图所示。
-
参考下图,在GlassFish的web页中进行配置。
-
关闭SSLv3。
-
按照下图修改cipher_suit。