阿里云搜索SSL证书
文件验证需要linux tomcat/webapps/ROOT下创建.well-knownwen文件夹 ,可能是隐藏文件
ll -a 查看
可查看,自动生成的
所以直接提交一会就可以下载了
下载的文件放到tocat新建cert目录下解压得到 20165323****.pfx和pfx-password.txt两个文件。
解压:upzip fileName.zip
not found则 sudo apt-get install unzip
找到server.xml文件,通过修改xml文件对tomcat进行ssl证书配置,复制以下代码到server.xml文件中
<Connector port="443"
protocol="org.apache.coyote.http11.Http11Protocol"
SSLEnabled="true"
scheme="https"
secure="true"
keystoreFile="cert/4660**om.pfx"
keystoreType="PKCS12"
keystorePass="XXjTh2rc"
clientAuth="false"
SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"
ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>
或者
<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
keystoreFile="cert/4660027_w**om.pfx"
keystoreType="PKCS12"
keystorePass="XXjTh2rc"
clientAuth="false" sslProtocol="TLS" />
启动tomcat访问https,注意 防火墙及阿里云安全组开放443