tomcat 8配置HTTPS

HTTPS概念原理

HTTPS简单来讲就是安全的HTTP,在HTTP的基础上增加了SSL层。以下两篇博文详细的讲解了其概念与原理。
数字证书原理
深入理解HTTPS通讯原理

证书生成

证书的生成采用JDK的keytool工具,在windows或linux机器上执行如下命令。

keytool -genkey -alias tomcat -keyalg RSA -keystore /home/server.keystore -validity 3650

指明生成的文件路径为/home/server.keystore,不过输入完这条命令后,还会接着提法输入证书密码、所在地、域名、姓名等,就按提示输入吧。

Tomcat配置

  • 进入到tomcat安装目录的conf文件夹下,修改server.xml配置文件;
  • 增加如下一段

    <Connector
    protocol="org.apache.coyote.http11.Http11NioProtocol"
    port="8081" maxThreads="200"
    scheme="https" secure="true" SSLEnabled="true"
    keystoreFile="/home/iot/server.keystore" keystorePass="zaq1XSW2"
    clientAuth="false" sslProtocol="TLS"/>

    如果想此证书随tomcat进行发布,可使用变量来代替绝对路径${catalina.home}.
    tomcat8的配置指导文档地址

测试

  • 重新启动tomcat,使用命令netstat -apn|grep 8081查看端口是否启用;
  • 浏览器访问你的https链接,会马上出来一个浏览器不信任此证书的警告,没关系,点击继续访问即可。
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值