Tomcat环境如何安装Https证书?

从Tomcat 7开始,支持了PFX格式证书,PFX格式仅适用于Tomcat 7及以上版本。下面小编教大家如何在网站安装https证书。
 


 

一、在安装Tomcat的目录中找到文件server.xml。通常,默认路径在conf文件夹中。找到<Connection port=&ldquo;8443&rdquo;标记并添加以下属性:

 

KeyStoreFile=&ldquo;Cert/214002146520484.pfx&rdquo;

keystoretype=&ldquo;pkcs12&rdquo;

#此处的证书密码请参见附件中的密码文件

keystorepass=&ldquo;证书密码&rdquo;

完整的配置如下,其中端口属性是根据实际情况修改的:

<Connector port=&ldquo;443&rdquo;

protocol=&ldquo;org.apache.coyote.http11.http11nioprotocol&rdquo;

SSLenabled=&ldquo;true&rdquo;

scheme=&ldquo;HTTPS&rdquo;

secure=&ldquo;true&rdquo;

keyStoreFile=&ldquo;ssl/214002146520484.pfx&rdquo;//证书路径地址

keystoretype=&ldquo;pkcs12&rdquo;

keystorepass=&ldquo;证书密码&rdquo;//证书密码

clientauth=&ldquo;false&rdquo;

SSLProtocol=&ldquo;TLSV1+TLSV1.1+TLSV1.2&rdquo;

ciphers=&ldquo;TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA、TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,

TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256&ldquo;/>



二、JKS证书安装

1.使用java jdk将PFX格式证书转换为JKS格式证书

 

KeyTool-IMP

 

ortkeystore-srckeystore domains_ssl。pfx-destkeystore domains.JKS-srcstoretype pkcs12-deststoretype JKS

 

输入后输入JKS证书密码和PFX证书密码。强烈建议JKS密码与PFX证书密码相同,否则Tomcat可能无法启动。如下所示

 

输入目标密钥存储区密码:

重新输入新密码:

输入源密钥存储区密码:

别名的条目别名已成功导入。

导入命令已完成:成功导入1个条目,0个条目失败或取消

当然,网上也有很多转换工具,方便我们转换证书格式


 

2.定位文件服务器。安装Tomcat的目录中的@@@@xml。默认路径通常在conf文件夹中。找到<Connection port=&ldquo;8443&rdquo;标记并添加以下属性:
 

<Connector port=&ldquo;443&rdquo;protocol=&ldquo;HTTP/1.1&rdquo;SSLenabled=&ldquo;true&rdquo;

maxThreads=&ldquo;150&rdquo;scheme=&ldquo;https&rdquo;secure=&ldquo;true&rdquo;

keystorefile=&ldquo;conf/www.domain.com.jks&rdquo;//证书路径地址

keystorepass=&ldquo;Password&rdquo;//证书密码

clientauth=&ldquo;false&rdquo;sslprotocol=&ldquo;tls&rdquo;/>

完整的配置如下,其中端口属性是根据实际情况修改的:

重新启动Tomcat。

通过https访问您的站点以测试


 

三、安装完成


多开云官网 - 基于高速稳定24小时不关机的云端技术! 高性能固定IP挂机宝,云主机,云电脑,vps服务器,永久免费提供远程桌面连接软件,安卓手机ios苹果mac电脑均可使用!

会员中心