目录
1.使用java自带的keytool工具生成密钥对
2.配置tomcat的连接器
3.测试
4.配置强制使用https访问
5.配置客户端信任证书
1.使用java自带的keytool工具生成密钥对
在已经装好jdk和配好环境变量的前提下,在windows控制台中输入
keytool -genkeypair -alias "tomcat" -keyalg "RSA"
-keystore "C:\tomcat.keystore"
- -genkeypair:生成一对非对称密钥
- -alias:指定密钥对的别名,该别名是公开的
- -keyalg:指定加密算法
- -keystore:指定生成秘钥文件的位置,默认生成到用户目录下
2.配置tomcat的连接器
打开tomcat目录下的conf/server.xml文件