1. 程式人生 > >Tomcat配置ssl證書(.pfx)實現HTTPS

Tomcat配置ssl證書(.pfx)實現HTTPS

摘要說明:

本篇文章主要講述如何給Tomcat伺服器使用.pfx證書配置https協議

步驟:

.pfx證書主要包括兩部分,一個為.pfx檔案,一個為金鑰;

首先我們將.pfx檔案上傳到伺服器,本篇文章為了演示相對路徑將.pfx檔案上傳到tomcat下新建資料夾cert下

檔案上傳成功後需修改tomcat目錄conf下的server.xml,新增443埠配置,配置如下:

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"
               maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS" keystoreFile="cert/cert-1542252662296.pfx"  keystoreType="PKCS12" keystorePass="nx3suXhw" useBodyEncodingForURI="true"/>

主要配置點:

keystoreFile/certificateKeystoreFile:證書地址,可使用絕對路徑,也可以配置相對路徑

keystorePass/certificateKeystorePassword:生成證書時輸入的金鑰

配置好後重啟服務即可