国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

Tomcat的SSL證書(shū)配置

2017-11-16 16:32:10 3644

Tomcat的SSL證書(shū)配置



一 .PFX格式


從Tomcat7開(kāi)始也支持PFX格式證書(shū),PFX格式只適用tomcat7 及其以上的版本


a.找到安裝Tomcat目錄下該文件server.xml,一般默認路徑都是在 conf 文件夾中。找到<Connection port="8443" 標簽,增加如下屬性:


keystoreFile="cert/214002146520484.pfx"


keystoreType="PKCS12"


#此處的證書(shū)密碼,請參考附件中的密碼文件


keystorePass="證書(shū)密碼"


完整的配置如下,其中port屬性根據實(shí)際情況修改:


<Connector port="443"


protocol="org.apache.coyote.http11.Http11NioProtocol"


SSLEnabled="true"


scheme="https"


secure="true"


keystoreFile="ssl/214002146520484.pfx" //證書(shū)路徑地址


keystoreType="PKCS12"


keystorePass="證書(shū)密碼" //證書(shū)密碼


clientAuth="false"


SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"


ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,


TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,


TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>


二、JKS證書(shū)安裝


a. 使用java jdk將PFX格式證書(shū)轉換為JKS格式證書(shū)


keytool -importkeystore -srckeystore domains_ssl.pfx -destkeystore domains.jks -srcstoretype PKCS12 -deststoretype JKS


回車(chē)后輸入JKS證書(shū)密碼和PFX證書(shū)密碼,強烈推薦將JKS密碼與PFX證書(shū)密碼相同,否則可能會(huì )導致Tomcat啟動(dòng)失敗。如下


Enter destination keystore password:


Re-enter new password:


Enter source keystore password:


Entry for alias alias successfully imported.


Import command completed: 1 entries successfully imported, 0 entries failed or cancelled


當然網(wǎng)上也有很多的轉化工具,方便我們進(jìn)行證書(shū)格式的轉化


b.找到安裝 Tomcat 目錄下該文件Server.@@@@xml,一般默認路徑都是在 conf 文件夾中。找到<Connection port="8443" 標簽,增加如下屬性:


<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"


maxThreads="150" scheme="https" secure="true"


keystoreFile="conf/www.tjdsmy.cn" //證書(shū)路徑地址


keystorePass="密碼" //證書(shū)密碼


clientAuth="false" sslProtocol="TLS" />


完整的配置如下,其中port屬性根據實(shí)際情況修改:


重啟 Tomcat。


通過(guò) https 方式訪(fǎng)問(wèn)您的站點(diǎn),測試站點(diǎn)證書(shū)的安裝配置


提交成功!非常感謝您的反饋,我們會(huì )繼續努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題:
-->