JDK的keytool工具制作
1、为服务器生成证书tongweb.keystore。
keytool -genkey -v -alias tongweb -keyalg RSA -keypass 654321 -storepass 654321 -keystore tongweb.keystore
2、为客户端生成证书my.p12
keytool -genkey -v -alias mykey -keyalg RSA -storetype PKCS12 -keypass 123456 -storepass 123456 -keystore my.p12
My.12导入客户端双向认证
3、tongweb7配置证书
选择https通道,配置证书
然后进行https访问,这里的不安全是因为jdk生成的证书浏览器不承认。
双向认证把证书导入浏览器,导入浏览器后,本机其他浏览器也会有证书
tongweb开启双向认证
浏览器会提示证书
用域名访问