1. 程式人生 > >華為雲伺服器為Tomcat配置SSL

華為雲伺服器為Tomcat配置SSL

近期由於開發小程式需要在雲伺服器上配置https訪問協議,也遇到了一點小問題,把配置過程記錄一下:
SSL 證書申請下來之後會有 .jks .crt .pfx .pem為字尾的檔案(如何申請SSL證書這裡就不贅述了) ,tomcat 配置SSL 需要用到的是.jks 的字尾檔案 ,一定記得密碼

開啟tomcat ,我這裡用的是tomcat 6 ,找到D:\apache-tomcat-6.0.41_105\conf下的server.xml 檔案,如下配置改為:
<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
keystoreFile="conf/kaaving.jks" keystorePass="kaaving"
clientAuth="false" sslProtocol="TLS" />

keystoreFile="conf/kaaving.jks" //證書檔案路徑,可以是相對路徑也可以是絕對路徑
keystorePass="kaaving" //證書檔案密碼
Window64位機器上需要 把 protocol="HTTP/1.1" 記得改掉為protocol="org.apache.coyote.http11.Http11Protocol",要不啟動tomcat會報錯

ssl配置到這裡配置就算完成了,懷著激動的心情開啟瀏覽器輸入https://+域名 無法訪問,當時就納悶了,沒配置錯啊,怎麼就不行了,
後來發現是https的443埠沒開放對外網訪問,這裡配置的443埠 ,443開放外網訪問
華為雲的埠配置:登入官網控制檯--彈性雲伺服器--名字--安全組--下拉--更改規則--入方向-協議--埠

以上配置,大工告成。