Tomcat SSL证书部署指南

一、获取证书

 1. 当华测CA为您签发证书后,您将收到一个包含证书文件的压缩包(.zip),其中包含四种不同格式的证书文件:Tomcat、Nginx、IIS 和 Apache。对于 Tomcat 服务器,您需要使用 Tomcat 文件夹中的证书。

            

 2.  在 Tomcat 文件夹中,您会发现三个文件:.jks 证书文件、.key 私钥文件和一个包含密码的文本文件。  

二、安装证书

  Tomcat 支持两种证书格式:PFX 和 JKS。您可以根据 Tomcat 版本选择合适的证书格式进行安装。

1. 准备好 JKS 格式的证书。

2. 在 Tomcat 的安装目录中创建一个名为 cert 的新文件夹,将证书和密码文件复制到该目录中。

  

 3. 进入 Tomcat 安装目录,打开 `conf` 文件夹中的 `server.xml` 文件。在 `server.xml` 文件中,找到 `<Connector port="443"` 标签,并在其中添加以下参数:

<Connector port="443"

protocol="org.apache.coyote.http11.Http11NioProtocol"

SSLEnabled="true"

scheme="https"

secure="true"

keystoreFile="cert/domain.jks"

keystoreType="JKS" keystorePass="证书密码"

clientAuth="false"

SSLProtocol="TLSv1,TLSv1.1,TLSv1.2"

ciphers="ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!M

D5:!ADH:!RC4:!DH:!DHE"/>

  4. 保存 server.xml 文件配置。

三、重启 Tomcat

systemctl restart tomcat

四、测试 SSL 证书

在浏览器的地址栏中输入与 SSL 证书绑定的域名,以验证 SSL 证书是否已成功安装。如果安装成功,浏览器地址栏将显示一个安全锁的图标,您可以点击它查看证书的详细信息。

  • 23
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值