- 创建证书
keytool -genkey -alias mycer -keyalg RSA -keystore D:\apache-tomcat-8.0.33\keystore\mycer
在tomcat路径下生成一个别名为mycer的证书,密钥算法为RSA。
待输入项中“名字与姓氏”最好输入当前服务所在的域名,如sso.test.com,不可输入IP地址。
2. 导出证书
keytool -export -file D:\apache-tomcat-8.0.33\keystore\mycer.crt -alias mycer -keystore D:\apache-tomcat-8.0.33\keystore\mycer
导出一个名称为“mycer.crt”,别名为mycer的证书。
其中输入项中的“密钥库口令”为上面输入的口令。
3. 在Tomcat中配置
在conf/server.xml中的端口设置处,修改以下内容:
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true"
scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="keystore/mycer" keystorePass="123456" />
启动tomcat服务即可。