Tomcat服务器安装SSL证书
原标题:Tomcat服务器安装SSL证书
Tomcat服务器安装SSL证书
Tomcat 支持 PFX 格式和 JKS 两种格式的证书,您可根据您 Tomcat 的版本择其中一种格式的证书安装到 Tomcat 上。
一、安装PFX 格式证书
1、准备好 PFX 格式的证书;
2、在 Tomcat 安装目录下新建 cert 目录,将证书文件拷贝到 cert 目录下。
3、打开 Tomcat > conf > server.xml 文件,在 server.xml 文件中添加以下属性(其中port 属 性 请 根 据 您 的 实 际 情 况 修 改 , 其 中 protocol 建 议 为 : protocol="org.apache.coyote.http11.Http11Protocol"):
port="443"
protocol="HTTP/1.1"
SSLEnabled="true"
scheme="https"
secure="true"
keystoreFile="domain name.pfx" 此处 keystoreFile 代表证书文件的路径,请用您证书的文件名替换 domain name。
keystoreType="PKCS12"
keystorePass="证书密码" 请用您证书密码替换文件中的内容。clientAuth="false"
SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"
ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE
_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_A ES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>
4、保存 server.xml 文件配置。
5、(可选步骤)配置 web.xml 文件开启 HTTP 强制跳转 HTTPS。
在后添加以下内容:
6、重启 Tomcat。
二、安装JKS 格式证书
1、准备好 JKS 格式的证书:
2、在 Tomcat 安装目录下新建 cert 目录,将证书和密码文件拷贝到 cert 目录下。
3、打开 Tomcat 安装目录 > conf 文件夹 > server.xml 文件,在 server.xml 文件中找到
keystoreFile="cert/domain name.jks" 此处 keystoreFile 代表证书文件的路径,请用您证书的文件名替换 cert/后面的内容。
keystoreType="PKCS12"
keystorePass="证书密码" 请输入您的证书密码。
参考以下完整配置(其中 port 属性请根据您的实际情况修改):
port="443"
protocol="HTTP/1.1"
SSLEnabled="true"
scheme="https"
secure="true"
keystoreFile="cert/domain name.jks"
keystoreType="PKCS12"
keystorePass=" 证 书 密 码 "
clientAuth="false"
SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"
ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDH E_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_W ITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>
4、保存 server.xml 文件配置。
5、重启Tomcat服务器。
填写基本信息,必填项通用名称(也就是你的域名)和申请邮箱,然后点击下一步。
选择手动DNS验证,点击确认申请,然后点击查看证书详情。
根据要求,要给你的域名添加一条解析记录, 打开我的域名,选择要解析的域名,点击解析。
点击添加记录,按照前面的证书操作指引,将指定的主机记录、记录类型还有记录值添加进去,点击保存。接下来就等待SSL证书审核通过即可,一般会有短信通知。
SSL证书审核通过之后,打开SSL证书管理,找到对应的证书,点击下载,就会自动下载一个文件,里面有各种服务器类型的SSL证书。解压后的文件夹中有2个文件,一个是 证书文件:文件类型为PEM。另一个是密钥文件:文件类型为KEY。
你的服务器是什么类型的(比如Apache、Nginx等),就下载什么类型去部署就行。
安装SSL证书一般有两种方法,第一是手动命令行安装,对于新手会比较复杂,可以参考腾讯云的这篇文档教程:Nginx 服务器证书安装图文教程,个人觉得这个教程讲解的比较清晰明白。如果想通过手动安装SSL证书的朋友可以看看。
另外,建议新手朋友不要手动安装,以免出错,可以使用宝塔面板一键部署的方式,非常简单,只需要把文件信息复制到对应的设置栏里,点击保存,勾选强制https即可。跟上面手动安装的效果是一样的。宝塔面板安装SSL证书的方法如下图所示:流程是网站-设置-SSL-其他证书。如果没安装宝塔面板,可以参考这篇教程:宝塔面板一键部署wordpress网站
温馨提示:打开.PEM 和.KEY 文件的时候,建议使用notepad++这个软件打开后复制粘贴,以免出现格式问题。
怎么安装配置SSL证书?
申请OV企业级SSL证书需要了解哪些?
随着互联网信息技术在生活中应用更广泛,个人和国家对信息安全越来越重视,网络安全应用中对SSL证书也更重视。