1.安装jdk
2.keytool -v -genkey -alias tomcat -keyalg RSA -keystore ~/server.keystore -validity 36500
3.设置
keystorePass :后面会用到
name:tomcat服务器的地址或者域名
其他的信息随意
4.修改tomcat_home/config/server.xml
<Connector port="8443" protocol="org.apache.coyote.http11.Http11Protocol" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" keystoreFile="~/server.keystore"
keystorePass="pwd" sslProtocol="TLS" />
5.运用程序web.xml配置
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
6.生产安全证书,安装即可
keytool -export -alias tomcat -file ~/server.cer -keystore ~/server.keystore -validity 36500
7.访问web工程即可