1987WEB视界-分享互联网热门产品和行业

您现在的位置是:首页 > 域名 > 正文

域名

Tomcat服务器安装SSL证书

1987web2023-09-26域名149
原标题:Tomcat服务器安装SSL证书

原标题:Tomcat服务器安装SSL证书

Tomcat服务器安装SSL证书

Tomcat 支持 PFX 格式和 JKS 两种格式的证书,您可根据您 Tomcat 的版本择其中一种格式的证书安装到 Tomcat 上。

一、安装PFX 格式证书

1、准备好 PFX 格式的证书;

2、在 Tomcat 安装目录下新建 cert 目录,将证书文件拷贝到 cert 目录下。

3、打开 Tomcat > conf > server.xml 文件,在 server.xml 文件中添加以下属性(其中port 属 性 请 根 据 您 的 实 际 情 况 修 改 , 其 中 protocol 建 议 为 : protocol="org.apache.coyote.http11.Http11Protocol"):

port="443"

protocol="HTTP/1.1"

SSLEnabled="true"

scheme="https"

secure="true"

keystoreFile="domain name.pfx" 此处 keystoreFile 代表证书文件的路径,请用您证书的文件名替换 domain name。

keystoreType="PKCS12"

keystorePass="证书密码" 请用您证书密码替换文件中的内容。clientAuth="false"

SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"

ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE

_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_A ES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>

4、保存 server.xml 文件配置。

5、(可选步骤)配置 web.xml 文件开启 HTTP 强制跳转 HTTPS。

在后添加以下内容:

CLIENT-CERT

Client Cert Users-only Area

SSL

/*

CONFIDENTIAL

6、重启 Tomcat。

二、安装JKS 格式证书

1、准备好 JKS 格式的证书:

2、在 Tomcat 安装目录下新建 cert 目录,将证书和密码文件拷贝到 cert 目录下。

3、打开 Tomcat 安装目录 > conf 文件夹 > server.xml 文件,在 server.xml 文件中找到

keystoreFile="cert/domain name.jks" 此处 keystoreFile 代表证书文件的路径,请用您证书的文件名替换 cert/后面的内容。

keystoreType="PKCS12"

keystorePass="证书密码" 请输入您的证书密码。

参考以下完整配置(其中 port 属性请根据您的实际情况修改):

port="443"

protocol="HTTP/1.1"

SSLEnabled="true"

scheme="https"

secure="true"

keystoreFile="cert/domain name.jks"

keystoreType="PKCS12"

keystorePass=" 证 书 密 码 "

clientAuth="false"

SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"

ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDH E_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_W ITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>

4、保存 server.xml 文件配置。

5、重启Tomcat服务器。

免费申请证书

填写基本信息,必填项通用名称(也就是你的域名)和申请邮箱,然后点击下一步。

选择手动DNS验证,点击确认申请,然后点击查看证书详情。

根据要求,要给你的域名添加一条解析记录, 打开我的域名,选择要解析的域名,点击解析。

点击添加记录,按照前面的证书操作指引,将指定的主机记录记录类型还有记录值添加进去,点击保存。接下来就等待SSL证书审核通过即可,一般会有短信通知。

SSL证书审核通过之后,打开SSL证书管理,找到对应的证书,点击下载,就会自动下载一个文件,里面有各种服务器类型的SSL证书。解压后的文件夹中有2个文件,一个是 证书文件:文件类型为PEM。另一个是密钥文件:文件类型为KEY。

你的服务器是什么类型的(比如Apache、Nginx等),就下载什么类型去部署就行。

安装SSL证书一般有两种方法,第一是手动命令行安装,对于新手会比较复杂,可以参考腾讯云的这篇文档教程:Nginx 服务器证书安装图文教程,个人觉得这个教程讲解的比较清晰明白。如果想通过手动安装SSL证书的朋友可以看看。

另外,建议新手朋友不要手动安装,以免出错,可以使用宝塔面板一键部署的方式,非常简单,只需要把文件信息复制到对应的设置栏里,点击保存,勾选强制https即可。跟上面手动安装的效果是一样的。宝塔面板安装SSL证书的方法如下图所示:流程是网站-设置-SSL-其他证书。如果没安装宝塔面板,可以参考这篇教程:宝塔面板一键部署wordpress网站

温馨提示:打开.PEM 和.KEY 文件的时候,建议使用notepad++这个软件打开后复制粘贴,以免出现格式问题。

怎么安装配置SSL证书?

  • 下一篇申请OV企业级SSL证书需要了解哪些?

    申请OV企业级SSL证书需要了解哪些?

    随着互联网信息技术在生活中应用更广泛,个人和国家对信息安全越来越重视,网络安全应用中对SSL证书也更重视。