tomcat配置启用https

tomcat版本: 7.0  jdk版本:1.8

前言:

本文参考 https://blog.csdn.net/lianjunzongsiling/article/details/78635437

一: 制作证书

请在jdk的bin目录下执行该命令

keytool -genkeypair -alias my -keyalg RSA -validity 36500 -storepass 123456 -keypass 123456
 -keystore  my.keystore  -dname "CN=IP地址或者域名, OU=test, O=test, L=HZ, ST=ZJ, C=CN"  -v

上述命令中-dname参数中的cn为tomcat部署的ip地址或者域名

当执行完上述命令以后会在bin目录下生成my.keystore文件

导出证书

keytool -exportcert -alias my -file my.cer -storepass 123456 -keystore ncg.keystore -v

会在bin目录下生成一个my.cer文件

将生成的密钥库文件my.keystore复制到你tomcat的conf目录,跟server.xml同级。

注意:这里一定要放在你实际运行的tomcat的conf目录下。 

修改server.xml文件


    <Connector connectionTimeout="20000" port="80" protocol="HTTP/1.1" redirectPort="443"/>
    <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
               maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS" keystoreFile="/conf/my.keystore"
               keystorePass="123456"/>

然后启动tomcat,访问https

如果浏览器中报不受信任的证书, 将生成的my.cer文件使用ie将证书导入

导入证书以后, ie正常. 谷歌不支持

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值