步骤:1 生成证书
2 引用证书
1 生成证书
生成证书其实就一句话:
keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:\server_keystore\tomcat.keystore -validity 36500
D:\server_keystore\tomcat.keystore 这里标识的是证书生成的路径和名字,可以随便改但是名称后缀.keystore不要改
-validity 36500 标识的使用时间 单位天 这里是100年
随后输入密码,这个需要记着 在引用证书的时候,需要输入自己之前设置的密码
随后会有一些信息
比如:
这里除了“您的名字与姓氏是什么?”需要填写自己的IP,其他都可以随便填。
2 引用证书
在项目所用的Tomcat目录下进入conf/service.xml添加如下
<Connector port="8060" protocol="org.apache.coyote.http11.Http11Protocol" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="D:/starfas_hebei.keystore" keystorePass="123456" />
这里需要注释掉之前的
<!--
<Connector port="8060" protocol="HTTP/1.1" maxHttpHeaderSize="8192"
connectionTimeout="20000"
redirectPort="8449" URIEncoding="UTF-8" />
-->
好了 这样就配置了服务器端的Https请求,注意引用证书的时候 路径和密码不要填写错误
额外: 客户端配置 执行
keytool -keystore D:\server_keystore\tomcat.keystore -export -alias tomcat -file D:\server_keystore\tomcat.cer (客户端)