一、生成keystore文件
1、打开cmd窗口,使用jdk自带命令keytool
需要记住密钥口令,名称与姓氏为以后需要访问的域名或ip地址,其他随便填
keytool -genkeypair -alias "tomcat" -keyalg "RSA" -keystore "D:\tomcat.keystore"
2、应用证书到tomcat
打开tomcat配置文件server.xml,将以下代码取消注释
<Connector port="8443" protocol="org.apache.coyote.http11.Http11Protocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS" />
添加两个属性 keystoreFile (keystore路径)和 keystonePass (密钥口令)
tomcat 配置完成,访问路径https://localhost:8443/projectname/
使用自己生成的证书浏览器会提示风险,正式环境需要购买证书。