- セクティゴ・コモドSSLトップ
- > サポート
サポート
◆ こちらからサポート記事を検索いただけます
Java (証明書のインストール方法)
Tomcat SSL コネクタ
このページの内容に進む前に: Java (証明書のインストール方法) (keytool)が済んでいることをご確認ください。
SSL コネクターの設定に進む前にTomcat自体の設定が完了しセキュア通信が確立できている必要がございます。
ご注意: 初期設定ではTomcatはCATALINA_Homeのファイル名 .keystore および初期パスワード"changeit". となっています。
一般的なCATALINA_HOME ディレクトリの所在
Unix系、 Linux系 、*nixなどの場合 -- /etc/tomcat5.5
Windows系の場合 -- C:\Program Files\Apache Software Foundation\Tomcat 5.5\
ファイル名、パスワード、Tomcatが参照するキーストアの所在も変更可能です。これらを変更する場合 設定オプション2の#8 や or 設定オプション1の#5.をご参照ください。
設定オプション1 -- server.xmlにおけるSSLコネクターの設定:
- キーストアファイル(your_domain.keystore もしくは your_domain.pfx)をホームディレクトリにコピーしてください。 ( 上述の(注) をご参照ください。)
- ホームディレクトリ/conf/server.xml をテキストエディタで開いてください。
- "SSL Connector" 設定箇所のコメントを外してください。
- "Connector Port"が443でああることをご確認ください。
- キーストアファイル名が初期状態では (.keystore)のようになっています。キーストアのパスワードは初期状態では("changeit")となっています。こちらを新しい キーストアファイル名/パスワードに設定ファイルをご変更いただく必要がございます。 -- 例). keystorePass="新しいパスワード".
設定が完了いたしますとお客様の設定ファイルは下記のようになっているはずです。:
JKS (Java キーストア) ファイルをご利用の場合:
PFX/P12 (PKCS#12)ファイルをご利用の場合:
- 変更を保存し server.xml を有効にしてください。
(注): 次の行をコメントしてください:
(注2): 必須ではございませんが、SSL 接続のみもしくは HTTP接続のみの必要がある場合 SSLEnabled="true"でご調整いただくことができます。. - Tomcatを再起動してください。
設定オプション2 -- 管理ツール( admintool )を使用してSSLコネクタを追加する:
- Tomcatを起動してください。
- ブラウザに "http://localhost:8080/admin" と入力し管理ツール( admintool )を開いてください。
- ユーザ名・パスワードを入力し管理者権限でログインしてください。
- 左側のペインで"Service" をご選択ください。(Java Web Services Developer Pack)
- 右側のペインのドロップダウンメニューより"Create New Connector" をご選択ください。
- "Type" フィールドにて "HTTPS"をご選択ください。
- "Port"フィールドには"443"とご入力ください。 ここではTomcatがセキュア通信を確立するTCP/IP のポート番号を指定します。
- キーストア名およびパスワードをご入力ください。
(a.) お客様のキーストア名が.keystore以外の場合
(b.) .keystore ファイルがホームディレクトリ以外に存在する場合
(c.) パスワードが初期値の "changeit"以外の場合
これらの値が初期値でよい場合には空欄のままでお進みください。 - "Save"を選択して新しいコネクターの設定を保存してください。
- "Commit Changes"を選択し新しいコネクターの情報を「server.xml」に保存してください。こうすることでTOMCATの再起動時にも設定が引き継がれます。
Apache |
Apache on Cobalt |
BEA |
C2Net Stronghold |
CPanel |
Ensim |
F5 |
Hsphere |
IBM |
Java |
Lotus |
Microsoft |
Netscape/Sun |
Novell |
Plesk |
SSL Accelerators |
Website Pro |
Webstar |
Zeus |
ユニファイド |
Citrix |
Nginx |
Elastic Load Balancing アマゾン(AWS) |
メール送受信サーバ |
マニュアル
各種手続きについて
- 古いSHA1ルート終了における対応につきまして。
- 新ドメイン認証レベルで確認させていただく内容
- オンラインDBへの電話番号確認
- DUNSの新規登録申請はオンラインで簡単
- ドメイン認証レベルで確認させていただく内容
- 企業認証レベルで確認させていただく内容
- 認証レベルに応じた確認・必要書類はなんですか
- 申請ドメインの登録状態を確認しよう :whoisチェック
- 企業情報(登録確認)にはどのような媒体がありますか?
- 無償版SSLとは
- 申請までにご準備いただく物
- お申込みから納品までの流れ
- 費用の支払方法
- お見積書発行依頼
- 請求書の発行依頼
- 更新の申請方法
- 販売パートナ・アフェリエイトパートナーになる。
- ID/パスワードを忘れたら
購入前のご質問
- 新 補償とは一体どういう意味でしょうか?
- FileMaker(ファイルメーカー)製品対応SSLについて
- 携帯電話、スマートフォン、タブレット対応状況
- 新旧ドメイン認証タイプの比較
- 携帯電話・スマートフォン対応状況(ユニファイドコミュニケーション)
- ドメイン管理状況の認証 (DCV) を実施
- ブラウザーの互換性
- マルチドメインは何個まで追加できますか
- 追加ドメインの購入はどのように申請するのでしょうか?
- IEの設定の「信頼されたルート証明期間」のなかでどのように表示されますか?
- コードサイニング証明書とはなんですか?
- ユニファイドコミュニケーションとはなんですか?
- どのようにすればSSLをテストできるでしょうか?
- コモドのSSL証明書は顧客のブラウザーで正しく動作するでしょうか?
- 補償とは一体どういう意味でしょうか?
- コモドのSSLはどのバージョンのSSLプロトコルと互換性がありますか?
- SGCとは何でしょうか?
- お申込フォームで間違った申請をしてしまいました。
- コモドのSSLはどのバージョンのSSLプロトコルと互換性がありますか?