Tomcat配置https方式访问以及jdk生成证书
·
1.准备安全证书
获得安全证书有两种方式:一种方式是到权威机构申购CA证书,还有一种方式是创建自我签名的证书。本文以自签名证书为例,使用SUN公司提供的证书制作工具keytool制作自签证书,JDK版本为1.8。首先打开cmd命令行,使用如下命令创建密钥库和密钥条目:
注:域名和路径修改成你自己的
keytool -genkeypair -alias www.xxxxx.com -keyalg RSA -keystore d:\keystore\bo.keystore -storetype pkcs12

2.配置tomcat服务器
打开"<tomcat安装目录>\conf\server.xml"配置文件,找到如下注释的代码行(本例为tomcat 9):
<!--
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS" />
-->
去掉注释并改为如下配置:
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="D:\XXXXX\bo.keystore"
keystorePass="123456" />更多推荐

所有评论(0)