记录一次http升级https的过程

本文记录了一次将项目从http升级到https的全过程,包括在CentOS7上使用Tomcat8.5安装阿里云提供的证书所遇到的问题及解决方案。主要涉及证书格式转换、PFX证书安装、配置文件修改以及解决访问端口和强制HTTPS访问的优化步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

之前一直都没有自己配置过https,刚好前段时间阿里云的客服打电话建议把项目从http升级到https,提高安全性。于是就到阿里云上申请一个免费的证书,今天刚好有空,就上去配置一下,本来以为很简单,没想到花了半天的时间,记录一下,供有需要的人借鉴一下,让别人少踩坑。

一. 准备工作

首先你需要一个域名及证书,这些我都是直接在阿里云上购买的,我使用的是免费的证书,购买域名及申请证书直接可以在阿里云上操作,步骤很简单我就不多啰嗦。证书申请成功后,你就可以下载使用,阿里云提供了Nginx,Apache,Tomcat等证书供下载,这里我下载并使用Tomcat证书。
我的服务器使用的是Centos7Tomcat8.5,jdk最初使用的是openjdk1.8,后修改为jdk.8

二. 安装证书

阿里云提供了安装说明,但是我根据说明没有安装成功,这也是我为什么要写本文的原因。
由于文档内容较多,加上有部分配置不需要使用,我只摘录部分我有用到的进行说明,以及需要修改的地方。

阿里云提供的安装说明(部分)

Tomcat支持JKS格式证书,从Tomcat7开始也支持PFX格式证书,两种证书格式任选其一。
文件说明:
- 证书文件xxx.pem,包含两段内容,请不要删除任何一段内容。
- 如果是证书系统创建的CSR,还包含:证书私钥文件xxx.key、PFX格式证书文件xxx.pfx、PFX格式证书密码文件pfx-password.txt。
1、证书格式转换
在Tomcat的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。如果申请证书时是自己创建的CSR文件,附件中只包含xxx.pem文件,还需要将私钥文件拷贝到cert目录,命名为xxx.key;如果是系统创建的CSR,请直接到第2步。到cert目录下执行如下命令完成PFX格式转换命令,此处要设置PFX证书密码,请牢记:

openssl pkcs12 -export -out xxx.pfx -inkey xxx.key -in xxx.pem

2、PFX证书安装
找到安装Tomcat目录下该文件server.xml,一般默认路径都是在 conf 文件夹中。找到 <Connection port=”8443”标签,增加如下属性:

keystoreFile="cert/xxx.pfx"
keystoreType="PKCS12"
#此处的证书密码,请参考附件中的密码文件或在第1步中设置的密码
keystorePass="证书密码"

完整的配置如下,其中port属性根据实际情况修改:

<Connector <
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值