- "Certificates Tab/Server Certificates" gidiniz .
- "Install Server Certificate Wizard,"ı başlatın sonra, yapılandırmanızı seçiniz ve CSR dosyanızı oluştururken belirlediğiniz şifrenizi giriniz.
-
3. adımda, E-Tuğra'dan almış olduğunuz, E-Tugra_SSL_Sertifika.crt dosyasını text editor(örn:WordPad,NotePad)ile açınız ve içeriğini aşağıda gösterildiği gibi "Certificate Data" alanına yapıştırınız.
Eğer elinizdeki dosya ".crt" formatı yerine ".p7b" formatında ise; dosyayı .p7b formatına aktarabilirsiniz(Böylelikle 5. ve 6. adımları atlayabilirsiniz.)
- Sertifikanız için bir takma isim belirleyin ve bir "listener", sonra "Next," butonuna ve "Finish." butonuna basınız.
- "Certificate Authority" sekmesinin içinde, E-Tugra'dan edinmiş olduğunuz "E-Tugra_Root.crt" dosyasını "Certificate Authority" olarak yükleyiniz.
- Aynı sekme içinde, E-Tugra_Ara_Kök_Sertifika.crt dosyasını "Certificate Chain" olarak yükleyiniz.
-
"Configurations" başlığı altında, "Edit HTTP Listener" gidiniz. "General" başlığı altında, "enable SSL and select your SSL certificate under Certificate/RSA Certificates" kutucuğunu işaretleyiniz.
"Client Authentication/Müşteri Doğrulaması" genelde, her zaman "False" olarak düzenlenir.
SSL sertifikanız kullanımınız için yüklenmiş yapılandırılmıştır.
SSL Sertifika Yüklemesi-Seçenek 2
"terminal/command line installations"için , Java Tomcat i aşağıdaki adımları uygulayabilmeniz için sunucunuz olarak seçmeniz gerekmektedir. Sertifika dosyanız .p7b formatındaysa, aşağıdaki adımları tamamlayabilirsiniz.
-
İlk olarak, aşağıdaki keytool komutunu kullanarak sertifikanızı(E-Tugra_SSL_Sertifika.p7b) aktarınız.
keytool -import -trustcacerts -alias server -file your_domain_name.p7b -keystore your_site_name.jks
"Certificate reply was installed in keystore" ibaresini onaylayınız.
Sertifika güvenliği ile ilgili bir soruyla karşılaşırsanız; (y) yada (yes) butonuna tıklayınız.
Sertifikanız, daha önce oluşturulan keystore'a yüklenmiştir.
-
"wadm utility" kullanarak, keystore'u "server certificate store" a aktarınız.
./ wadm --user=admin migrate-jks-keycert --config=yourconfiguration --keystore=/tmp/your_keystore.jks
Eğer, daha önceden "admin-user-password" yada "token-pin" şifresi belirlediyseniz, şifrenizi giriniz.
"migrate-jks-keycert" komutunun başarılı bir şekilde çalıştığına dair bir yanıt almalısınız.
"certificate keystore (the .jks file)" dosyanız ,server certificate keystore dosyası üzerine kaydedilmiş olmalıdır.
- "Sun's graphical server manager interface"kullanarak, "Configurations" sekmesini açtıktan sonra "Edit HTTP Listener"ı açınız.
- "General," sekmesini açınız, "Certificate/RSA Certificates"nin altında "enable SSL and select your SSL certificate" kutucuğunu onaylayınız.
"Client Authentication/Müşteri Doğrulaması" genelde, her zaman "False" olarak düzenlenir.SSL Sertifikanız yüklenmiş olmalıdır.