

- 自行制作证书
- Windows 环境
- 制作
以系统管理员权限运行以下批命令,按照引导一步步生成证书,本文档以证书名为
ufgovu8 为例:
https私服搭建-to
mcat.bat
制作过程中名字与姓氏为你的 IP,CN=127.0.0.1 下面是 y,口令全是 123456,其他地方都是回车下一步即可。

证书制作完成,生成如下图所示 4 个文件


图 1-1
-
-
- 注册生效
-
-
-
- 首先修改服务文件,如图所示,将 Connector 改为如图所示,keystoreFile 为你的证书地址。

图 1-2
<Connector port="8188" protocol="HTTP/1.1" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="D:\\ufgovu8.keystore" keystorePass="123456"/>
命令【 keytool -import -trustcacerts -alias u8cloud -file D:\ufgovu8.cer -keystore "D:\U8Cloud\U8\U8System\Jdk\jre\lib\security\cacerts" -storepass changeit】
注意:
- D:\ufgovu8.cer 为截图 1-1 中证书文件,请注意是cer 文件,此处改为你的地址


- "D:\U8Cloud\U8\U8cloud\U8Cloud\Jdk\jre\lib\security\cacerts",为你的 U8Cloud 服务安装路径下的jdk 路径,此处以D:\U8Cloud 为例,改为你的路径。
- Cmd 窗体会提示是否允许此证书运行,输入y
-
- Linux 环境
参考章节 1.1,制作证书步骤类似,后面都一样,此处不再赘述。
https-tomcat.sh
- 修改配置文件
- U8Cloud 服务需修改文件
- 数据库
使用如下脚本在数据库执行:
update gl_gnfl set webpath =replace(webpath,'http','https') where MODCODE='AQRC'; UPDATE GL_GNFL SET webpath = replace(webpath,'http','https') WHERE MODCODE = 'OTHER1' AND MENUCODE = 'o10101';
UPDATE GL_GNFL SET webpath = replace(webpath,'http','https') WHERE MODCODE = 'OTHER1' AND MENUCODE = 'o10102';
UPDATE GL_GNFL SET webpath = replace(webpath,'http','https') WHERE MODCODE = 'OTHER1' AND MENUCODE = 'o10103';
update ACT_PROC_plat_form set plat_url = replace(plat_url,'http','https') where id = '22d093f5-91d6-4188-8128-c747980a31b4';
update ACT_PROC_EVENT_REGISTER set event_url = replace(event_url,'http','https'); update ACT_PROC_FORM_REGISTER set api_url = replace(api_url,'http','https');


- 输入指令:keytool -genkey -v -alias bes -validity 3650 -keyalg RSA -sigalg MD5WithRSA -keysize 1024 -keypass changeit -storepass changeit -dname "CN=127.0.0.1,OU=BES,O=bessystem,L=Haidian,ST=Beijing,C=CN" -keystore D:\U8\U8System\BES\conf\security\keystore.jks 生成证书文件。
- 执行完上步操作后,会在\BES\conf\security 目录下,生成一个keystore.jks 文件。说明上步操作成功。并且可以继续下一步操作。
- 在 cmd 黑窗体(或终端)中输入指令:
keytool -export -keystore keystore.jks -alias bes -file D:\U8\U8System\BES\conf\security\bes.cer
操作成功后,会在 BES\conf\security 目录下,生成 bes.cer 文件。
keytool -import -noprompt -keystore D:\U8\U8System\BES\conf\security\cacerts.jks -alias bes -file D:\U8\U8System\BES\conf\security\bes.cer
注:”CN=”后面的 ip 地址,必须和服务访问的 ip 地址要保持一致。最后面
keystore.jks、bes.cer、cacerts.jks 的地址必须是宝兰德中间件 security 目录的地址。
- 重启服务
- 使用服务管理工具重启 U8Cloud 整个服务即可,服务启动成功后,在地址栏输入
https://IP:端口 访问 U8Cloud 服务即可。