使用jdk自带的工具先生成jks,下面的命令,证书有效期为:10年,证书密码为:123456,生成存储的位置为:d:/ssl.jks
cd "C:\Program Files\Java\jdk1.8.0_152\bin"
keytool -genkey -alias ssl -keypass 123456 -keyalg RSA -sigalg sha256withrsa -keysize 1024 -validity 3650 -keystore d:/ssl.jks -storepass 123456
将生成的ssl.jks上传到tomcat9/conf目录下面
修改tomcat9下面的conf/server.xml
备注:port:端口号;
certificateKeystoreFile:证书路径(例如:conf/name.jks);
certificateKeystorePassword:证书密码;
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true">
<SSLHostConfig>
<Certificate certificateKeystoreFile="conf/ssl.jks"
certificateKeystorePassword="123456"
type="RSA" />
</SSLHostConfig>
</Connector>
重启tomcat,可以通过https进行访问,本文配置的端口号为:8443
注:自己通过java tookey生成的证书,我没有验证是否能用域名访问。