linux 环境下tomcat容器配置ssl证书

来源:互联网 发布:学语文的软件 编辑:程序博客网 时间:2024/04/30 09:25

         最近单位的web项目扫描出一些安全漏洞,最主要的是数据的传输不安全性,打算将http升级为https,直接步入正题。

一、下载证书

       成功申请SSL证书之后,就可以下载到配置SSL的证书了!一般情况下,都可以选择下载相应WEB服务器的不同证书,或者直接打包下载主流WEB服务器的证书,如图所示:


     下载后就可以根据不同的WEB服务器来选择证书了,我这里用的是tomcat,使用的是.jks后缀的文件。不同的WEB服务器配置也不一样

二、tomcat配置ssl证书

         把jks后缀的文件拷贝到tomcat目录下,https使用的端口是8443,修改tomcat下conf目录下的server.xml文件,如图所示:


     其中keystoreFile是你的证书文件所在的目录,keystorepass是你生成证书的密码。配置好重启tomcat即可。

三、修改防火墙配置,开放8443端口

        配置好tomcat后,需要修改防火墙的配置信息,8443的端口开放,映射到公网。如图所示: 
 
 

         然后重启服务service iptables restart。
     在浏览器输入https://加上你的域名访问即可,如下图所示: