记录一次tomcat 配置 Https

记录一次Tomcat配置HTTPS

环境介绍:apache-tomcat-7.0.109,JKD版本:1.8.0_261

首先通过命令生成cas服务https环境证书:keytool -genkey -alias tomcat -keyalg RSA -keystore D:/cas.keystore

在D盘底下生成cas.keystore文件
参数:
-genkey:生成一对非对称密钥;
-alias:指定密钥对的别名,该别名是公开的;
-keyalg:指定加密算法,本例中的采用通用的RAS加密算法;
-keystore:密钥库的路径及名称,不指定的话,默认在操作系统的用户目录下生成一个".keystore"的文件。

生成完证书后打开Tomcat配置文件(server.xml)
替换

  <Connector port="8080" protocol="org.apache.coyote.http11.Http11Protocol" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" keystoreFile="D://cas.keystore"
keystorePass="123456" sslProtocol="TLS" />

参数:
1:keystoreFile : 证书存放路径
2:keystorePass : 证书生成时设置的密码
3:关于protocol 参数的设置,tomcat7 默认为 protocol=“HTTP/1.1”
但是启动后发现报错

 Connector attribute SSLCertificateFile must be defined when using SSL with APR

通过百度搜索答案后修改protocol=“org.apache.coyote.http11.Http11Protocol” 问题解决
重启tomcat 访问 https://127.0.0.1:8080/ 查看测试结果

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值