Tomcat配置https

在自己的主机上给Tomcat配置https。
主要参考:http://www.jianshu.com/p/2f534d1cd519岚小天的博客
Tomcat版本:apache-tomcat-9.0.0.M17
涉及知识:
https: 安全超文本传输协议,是一个安全的通信通道,它基于HTTP开发,用于在客户计算机和服务器之间交换信息。HTTPS使用安全套接字层(SSL)进行信息交换,简单来说HTTPS是HTTP的安全版,是使用TLS/SSL加密的HTTP协议。
SSL: 安全套接层协议(以及传输层协议TLS),位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持,是目前使用最广泛的安全协议。它为互联网或内部网络连接,进行操作的两台机器之间提供安全信息通道,即HTTPS。
配置https需要ssl证书。
ssl证书:数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。SSL 证书遵守 SSL协议,由受信任的数字证书颁发机构CA(如GlobalSign,wosign),在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。
准备工作:一个域名(国内DNS服务器需要备案)
具体实施:
1.先需要保证自己的域名可以通过http协议在外网环境下访问服务器。经过检测,发现我的主机处在内网之中。使用nat123来进行内网映射。选择80端口(http走80端口,https走443端口)。
2.在腾讯云中申请ssl证书,具体过程见http://www.jianshu.com/p/2f534d1cd519岚小天的博客;
注意事项:
文件验证步骤,需要在Tomcat的webapps文件夹下创建.well-known\pki-validation文件目录,在该路径下创建fileauth.txt文件,在文件中填写“文件验证”中的“文件内容”。
访问http://域名/.well-known/pki-validation/fileauth.txt,等待通过验证。下载ssl证书。将证书放到Tomcat/conf路径下,配置Tomcat,重启Tomcat。
3.通过nat123来进行443端口的内网映射,顺利访问网站。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值