Создание сертификатов для TLS
Для генерации сертификатов потребуется установленная программа openssl.
Сгенерируйте корневой ключ. Вместо слова «password» укажите пароль ключа:
Сгенерируйте самоподписанный сертификат полученного ключа. Вместо слова «password» укажите ранее указанный пароль ключа, после ключа
-subj
укажите информацию об авторе ключа:
Сгенерируйте еще один ключ:
Создайте запрос на подписывание этого ключа ранее созданным корневым сертификатом. После
-subj
укажите информацию о новом ключе:
Подпишите ключ корневым сертификатом:
Поместите ключи и сертификаты в хранилище сертификатов в формате PKCS12. Вместо «password» укажите пароль ключа, вместо «passwordKeystore» - пароль от хранилища (Рекомендуется указать пароль, отличный от других паролей):
В файле настроек application.properties укажите следующее:
Last updated
Was this helpful?