生活随笔
收集整理的這篇文章主要介紹了
Tomcat配置SSL
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
引自:https://help.aliyun.com/document_detail/98576.html
環(huán)境
阿里云Centos7Tomcat9
下載需要的內容
步驟
在tomcat目錄下新建cert目錄
將下載的ssl兩個文件copy到這個目錄在cert目錄下執(zhí)行命令,name.pfx換成你的文件的名稱
keytool -changealias -keystore name.pfx -alias alias -destalias tomcat
會提醒輸入密碼就是文件名稱為pfx-password.txt的密碼。
4. 找到tomcat/conf/server.xml文件
將注釋內容為下面內容進行修改<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"maxThreads="150" SSLEnabled="true"><SSLHostConfig><Certificate certificateKeystoreFile="conf/localhost-rsa.jks"type="RSA" /></SSLHostConfig></Connector>修改為(注意keystorePass為你的文件里的密碼)<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"SSLEnabled="true"scheme="https"secure="true"keystoreFile="/usr/local/tomcat/cert/name.pfx"keystoreType="PKCS12"keystorePass="xxxx" clientAuth="false"SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256" />
至此,重啟tomcat,你可以在瀏覽器訪問你的https://域名:8443進行訪問tomcat,如果訪問成功變成功。
總結
以上是生活随笔為你收集整理的Tomcat配置SSL的全部內容,希望文章能夠幫你解決所遇到的問題。
如果覺得生活随笔網(wǎng)站內容還不錯,歡迎將生活随笔推薦給好友。