配置加密_【技术指南】tomcat配置SSL加密网站

本文介绍了如何在Linux环境中配置Tomcat服务器进行SSL加密,包括安装OpenJDK,启动和检查Tomcat服务,生成密钥对,修改server.xml配置文件,以及重启服务进行测试。通过这些步骤,可以确保网站数据传输的安全性。
摘要由CSDN通过智能技术生成
7a20819cec705124fdf237991cf3943a.gif

点击“蓝字”关注我们

409bae74b5db5eb1c1b6a157f076d947.png

01

安装openjdk

[root@client ~]# yum -y install java-1.8.0-openjdk

02

查看版本

[root@client ~]# java -version

openjdk version "1.8.0_131"

03

简约框线标题

[root@clientlnmp_soft]#tar-xf apache-tomcat-8.0.30.tar.gz

04

移动工作目录

[root@clientlnmp_soft]#mv apache-tomcat-8.0.30 /usr/local/tomcat

05

查看tomcat

[root@clientlnmp_soft]#ls /usr/local/tomcat/

bin///主程序目录

lib///库文件目录,存放各种类库的目录

logs///日志目录

temp///临时目录,在启服务的时候会有一些临时数据就在这个目录下边

work///自动编译目录,这个目录是开发人员写配置的目录

conf///配置文件目录,tomcat的主配置文件

webapps///页面目录,存放网页的目录

06

启动服务(主程序在bin/目录下)

[root@clienttomcat]# bin/startup.sh

338ee68aa9dc5eb7c4f618fde72e7e54.png

07

查看服务状态

[root@client tomcat]# ss -anptul | grep java

提示:tomcat的8005端口是用来关闭服务的,如果服务关闭不了那就执行下边操作,如果服务能正常访问,能正常关闭,那就不需要执行下边操作

[root@clienttomcat]#mv /dev/random /dev/random.bak

[root@clienttomcat]#ln-s /dev/urandom /dev/random

08

使用浏览器访问测试tomcat页面

http://192.168.0.11:8080

09

配置SSL加密,生成密钥对

[root@client~]#keytool-genkeypair -alias tomcat-keyalgRSA-keystore /usr/local/tomcat/keystore

输入密钥库口令: 123456//给密钥文件设置一个密码,密码最少6位数

再次输入新口令: 123456

您的名字与姓氏是什么?

[Unknown]: haha

您的组织单位名称是什么?

[Unknown]: haha

您的组织名称是什么?

[Unknown]: haha

您所在的城市或区域名称是什么?

[Unknown]: haha

您所在的省/市/自治区名称是什么?

[Unknown]: haha

该单位的双字母国家/地区代码是什么?

[Unknown]: cn

CN=haha, OU=haha, O=haha, L=haha, ST=haha, C=cn是否正确?

[否]: y//回答y就行,不要回答yes,如果回答yes它会重新在问你一遍

输入 的密钥口令 123456//让你再次输入一下密码

(如果和密钥库口令相同, 按回车):

再次输入新口令: 123456//这个密要文件就生成了

10

查看密钥文件

35eb2deaf671d3a27005908bc55f903d.png

11

修改配置文件

[root@clienttomcat]#vim conf/server.xml

d423ec8c76c8c3ff17ad37e37230d0df.png

指定密钥文件路径,指定密钥文件密码

2da48a72d8a877b3d023df391f0392fa.png

12

重启服务

[root@clienttomcat]# /usr/local/tomcat/bin/shutdown.sh

[root@clienttomcat]# /usr/local/tomcat/bin/startup.sh

13

访问测试,指定加密端口

fec9d1166949dff66ae0fd6d87f546ae.png

tomcat只需要做一次加密,那其他的网站全都被加密

bfdd563a6edba75577156739a195ecd6.gif

ELK日志分析平台实战训练营

原价:398

秒杀价:1元

下方报名

  ↓↓↓↓↓↓↓

04ac9b13a9bb6436d8393348b0add7e0.png ccf7e3a860b11ce597d888043dc95d82.gif

点击“阅读原文”领取专属小福利

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值