Tomcat配置https证书
网上搜索出来大多数是通过keytool自已生成证书来完成,这种在工作很少用到(浏览器会报不安全)。以下是通过申请的证书配置过程。因为在配置中遇到了一些坑,记之
1、准备证书与私钥
demo.crt
demo.key
2、合并证书
openssl pkcs12 -export -in demo.crt -inkey demo.key -out demo.p12 -name demo
注意:
1、 demo.crt 是你的证书
2、 demo.key 是你的私钥
3、 demo.p12 是合并后的证书
4、-name 后面的demo是指定的别名,后面配置tomcat8.5之后的版本需要用到,要记住
5、执行这条命令要设置一个导出密码,后面要用到,要记住,最好6位以上
3、生成keystore文件
keytool <