tomcat配置https协议的支持

来源:互联网 发布:淘宝漏发货怎么投诉 编辑:程序博客网 时间:2024/06/06 03:34
1.生成安全证书:
eg:keytool -genkeypair -alias "tomcat" -keyalg "RSA" -keystore "/Users/lijie/Documents/test.keystore"
输入密钥库口令:123456
再次输入新口令:123456
您的名字与姓氏是什么?
  [Unknown]:  test 
您的组织单位名称是什么?
  [Unknown]:  test
您的组织名称是什么?
  [Unknown]:  test
您所在的城市或区域名称是什么?
  [Unknown]:  test
您所在的省/市/自治区名称是什么?
  [Unknown]:  test
该单位的双字母国家/地区代码是什么?
  [Unknown]:  test
CN=test, OU=test, O=test, L=test, ST=test, C=test是否正确?
  [否]:  y


输入 <tomcat> 的密钥口令
(如果和密钥库口令相同, 按回车):  


进入命令中的路径:ls *.keystore
可以看到新生成的文件:test.keystore


2.进入tomcat的conf目录,打开server.xml文件,添加以下内容:
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"  
maxThreads="150" scheme="https" secure="true"  
sslProtocol="TLS"   
keystoreFile="/Users/lijie/Documents/test.keystore"
maxHttpHeaderSize="8192"
keystorePass="123456"/> 
启动tomcat并访问:https://localhost:8443,看到访问不安全确认页面,则表示配置生效;


3.修改web.xml,添加以下内容:
<security-constraint>
    <!-- Authorization setting for SSL -->
    <web-resource-collection >
      <web-resource-name >SSL</web-resource-name>
      <url-pattern>/*</url-pattern>
    </web-resource-collection>
    <user-data-constraint>
      <transport-guarantee>CONFIDENTIAL</transport-guarantee>
    </user-data-constraint>
  </security-constraint>
重新部署并启动系统,使用原http请求访问系统,可以看到正常的http协议请求会被自动转化为https协议请求。



原创粉丝点击