1. 程式人生 > >tomcat ssl 證書安裝

tomcat ssl 證書安裝

1,首先去騰訊雲,申請SSL證書。

2,按步驟申請後,得到四種主流web伺服器的證書,如下:
在這裡插入圖片描述
3, Tomcat 證書部署,配置SSL聯結器用的是Tomcat裡的檔案,
將api.91kuaidong.com.jks檔案存放到conf目錄下,然後配置同目錄下的server.xml檔案:

<Connector port=“443” protocol=“org.apache.coyote.http11.Http11NioProtocol” SSLEnabled="true"maxThreads=“150” scheme=“https” secure="true"keystoreFile="conf/api.91kuaidong.com.jks"keystorePass="3g860121bxli48g"clientAuth=“false” sslProtocol=“TLS” />

注:具體引數含義見官網(https://cloud.tencent.com/document/product/400/4143)

4,http自動跳轉https的安全配置
到conf目錄下的web.xml。在後面,,也就是倒數第二段裡,加上這樣一段

CLIENT-CERTClient Cert Users-only Area SSL/*CONFIDENTIAL

5,這步目的是讓非ssl的connector跳轉到ssl的connector去。
所以還需要前往server.xml進行配置:

<Connector port=“8080” protocol="HTTP/1.1"connectionTimeout="20000"redirectPort=“443” />

redirectPort改成ssl的connector的埠443,重啟後便會生效。