这篇文章主要介绍了给Tomcat配置Https/ssl证书的方法,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。
创建证书
keytool-genkeypair-alias"tomcat"-keyalg"RSA"-keystore"localhost-rsa.jks"
后面的信息随便输入,我这里输入的是:
Enterkeystorepassword: Re-enternewpassword: Whatisyourfirstandlastname? [Unknown]:pich Whatisthenameofyourorganizationalunit? [Unknown]:pich Whatisthenameofyourorganization? [Unknown]:tomcat WhatisthenameofyourCityorLocality? [Unknown]:beijing WhatisthenameofyourStateorProvince? [Unknown]:beijing Whatisthetwo-lettercountrycodeforthisunit? [Unknown]:cn IsCN=pich,OU=pich,O=tomcat,L=beijing,ST=beijing,C=cncorrect? [no]:y Enterkeypasswordfor<tomcat> (RETURNifsameaskeystorepassword): Re-enternewpassword:
这样就会在当前目录创建一个localhost-rsa.jks文件。密码是123456,别名是tomcat。
给Tomcat配置证书
首先将上面生成的localhost-rsa.jks文件拷贝到Tomcat的conf目录,然后打开该目录下面的server.xml文件,找到如下代码,原来是注释了,现在需要打开注释更改为如下内容:
然后重新启动Tomcat,访问https://localhost:8443/
就可以看到如下页面:
<Connectorport="8443"protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true"maxThreads="150"scheme="https"secure="true" clientAuth="false"sslProtocol="TLS" keystoreFile="conf/localhost-rsa.jks"keystorePass="123456" />
可以看到地址栏是显示为不安全的。因为这个证书是我们自己制作的,浏览器默认不信任他,当然你可以手动信任他。12306他们的证书差不多就是这样制作的。
感谢你能够认真阅读完这篇文章,希望小编分享的“给Tomcat配置Https/ssl证书的方法”这篇文章对大家有帮助,同时也希望大家多多支持恰卡编程网,关注恰卡编程网行业资讯频道,更多相关知识等着你来学习!
海报
0 条评论
188
相关文章
本站已关闭游客评论,请登录或者注册后再评论吧~