Tomcat配置服务端Https请求

来源:互联网 发布:视觉测试软件 编辑:程序博客网 时间:2024/06/07 02:31

步骤:1 生成证书
2 引用证书

1 生成证书

生成证书其实就一句话:

keytool -genkey -v -alias tomcat -keyalg RSA -keystore D:\server_keystore\tomcat.keystore -validity 36500

D:\server_keystore\tomcat.keystore 这里标识的是证书生成的路径和名字,可以随便改但是名称后缀.keystore不要改
-validity 36500 标识的使用时间 单位天 这里是100年
随后输入密码,这个需要记着 在引用证书的时候,需要输入自己之前设置的密码
随后会有一些信息
比如:
这里写图片描述
这里除了“您的名字与姓氏是什么?”需要填写自己的IP,其他都可以随便填。

2 引用证书
在项目所用的Tomcat目录下进入conf/service.xml添加如下

                <Connector port="8060" protocol="org.apache.coyote.http11.Http11Protocol" SSLEnabled="true"                  maxThreads="150" scheme="https" secure="true"       clientAuth="false" sslProtocol="TLS"       keystoreFile="D:/starfas_hebei.keystore" keystorePass="123456" />

这里需要注释掉之前的

     <!--     <Connector port="8060" protocol="HTTP/1.1" maxHttpHeaderSize="8192"               connectionTimeout="20000"               redirectPort="8449" URIEncoding="UTF-8" />                -->

好了 这样就配置了服务器端的Https请求,注意引用证书的时候 路径和密码不要填写错误

额外: 客户端配置 执行
keytool -keystore D:\server_keystore\tomcat.keystore -export -alias tomcat -file D:\server_keystore\tomcat.cer (客户端)

原创粉丝点击