女生当着全班面被老师教训|欧美国产日韩视频|伦理片夜夜躁狠狠躁日日躁|草莓视频h|风韵犹存的四十五岳|国产精品一区二区页|国信证券下载

企業(yè)微信
酷網(wǎng)科技公司
當(dāng)前位置: 建站知識  >>  瀏覽文章
時間:2017年07月28日 信息來源:互聯(lián)網(wǎng)

tomcat服務(wù)器的 https配置方法


相較于http,https提供了身份驗證與加密通信方法.于是,出于安全性考慮,越來越多的網(wǎng)站開始使用https協(xié)議.

一、環(huán)境準(zhǔn)備

為了成功配置https,你需要具備以下環(huán)境:

  • java jdk

  • tomcat

二、SSL證書簡介

要想使用https,首先,我們需要有SSL證書,證書可以通過以下渠道獲得:

  1. 公開可信認(rèn)證機(jī)構(gòu)
    例如CA,但是申請一般是收費(fèi)的,一般幾千到幾萬一年.


目前證書有以下常用文件格式:JKS(.keystore),微軟(.pfx),PEM(.key + .crt)。其中,tomcat使用JKS格式,nginx使用PEM格式.
雖然兩種方式博主都已經(jīng)實(shí)現(xiàn)過,但是這里只講JKS格式.

三、JKS格式證書生成

好了,我們的jdk要派上用場了

  1. 打開你的終端或者命令行或者其他黑窗口,輸入:

    keytool?-genkey?-v?-alias?testKey?-keyalg?RSA?-validity?3650?-keystore?~/Lee/test.keystore
  • alias: 別名 這里起名testKey

  • keyalg: 證書算法,RSA

  • validity:證書有效時間,10年

  • keystore:證書生成的目標(biāo)路徑和文件名,替換成你自己的路徑即可,我定義的是~/Lee/test.keystore

  • 回車,然后會讓你輸入一些信息,其中秘鑰庫口令和秘要口令最好輸入同一個,并且記下這個口令,其他的隨便填即可


    image.png

  • 在你剛才的目標(biāo)路徑里拿到生成好的test.keystore.

  • 四、tomcat配置https

    1. 把keystore證書上傳到你的tomcat服務(wù)器上(如果你的tomcat在本地,那么不移動也可以),并記下證書所在路徑.

    2. cd到tomcat的conf目錄下,打開server.xml文件,搜索https找到下面這項:


      tomcat配置文件

    3. 先去掉注釋,然后將keystoreFile和keystorePass處替換成你自己的證書路徑和生成證書時的口令即可.

    • port: https的端口,默認(rèn)8443

    • clientAuth:設(shè)置是否雙向驗證,默認(rèn)為false,設(shè)置為true代表雙向驗證keystoreFile

    • keystoreFile: keystore證書的路徑

    • keystorePass: 生成keystore時的口令

  • 啟動tomcat,然后就可以使用https和8443端口訪問你的服務(wù)了! ?^_^






  • (編輯:小酷)

     


    上一篇:共享經(jīng)濟(jì)在失控:讓市場著魔的投機(jī)主義與邪教化
    下一篇:百度Q2財報發(fā)布,李彥宏:搜索業(yè)務(wù)已逐漸擺脫既往負(fù)面影響
    聯(lián)系
    客服

    掃碼添加客服微信

    服務(wù)熱線
    服務(wù)熱線
    0411-62888851
    公眾號

    掃碼關(guān)注公眾號

    回到頂部