Centos 6.9 配置 Tomcat 9 https

来源:互联网 发布:天刀网络延迟高 编辑:程序博客网 时间:2024/05/16 08:41
依赖包
yum install pcre pcre-devel openssl openssl-devel gcc gcc-c++ make vim ntp -y

配置
cd /usr/local/tomcat9

自己生成一个ssl证书
keytool -genkey -alias tomcat -keyalg RSA -keystore /usr/local/tomcat9/conf/.keystore
输入keystore密码:  
再次输入新密码:
您的名字与姓氏是什么?
  [Unknown]:  xby

您的组织单位名称是什么?
  [Unknown]:  xby

您的组织名称是什么?
  [Unknown]:  xby

您所在的城市或区域名称是什么?
  [Unknown]:  xian

您所在的州或省份名称是什么?
  [Unknown]: xian

该单位的两字母国家代码是什么
  [Unknown]:  CN
CN=free4lab, OU=free4lab, O=free4lab, L=beijing, ST=beijing, C=CN 正确吗?
  [否]:  y


<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
               maxThreads="150" scheme="https" secure="true"
               clientAuth="false" keystoreFile="/usr/local/tomcat9/conf/.keystore" keystorePass="123456"  sslProtocol="TLS" />

测试

curl --insecure https://ip:8443/


注释http 8080端口使用https

vim /usr/local/tomcat9/conf/server.xml

 69    <!--
 70     <Connector port="8080" protocol="HTTP/1.1"
 71                connectionTimeout="20000"
 72                redirectPort="8443" />
 73     -->



原创粉丝点击