tomcat https CSSL证书配置流程

一、申请证书

https://freessl.org/    申请的RSA类型证书

1、申请配置项

 

 

2、提交申请后

获得证书私钥和.pem类型的证书文件

 

 

二、证书转码

       由于在tomcat配置https证书暂不支持.pem格式,须将.pem文件转成.jks格式,才能进行配置。

1、在线转码

在线转码网站:

https://myssl.com/cert_convert.html

 

2、离线转码

离线转码较复杂,但比较安全。此处不做详细介绍。自行研究。

 

三、tomcat配置

1、 jks文件位置

在tomcat根目录(与bin目录同级),自定义一个文件夹,如图:

 

2、server.xml文件配置

此处修改的是tomcat的conf目录下的server.xml文件。

只需改变       keystoreFile="C:\tomcat\apache-tomcat-8.5.31\ssl\server.jks"

            keystorePass=" " />

两项配置,keystoreFile中配置jks文件存放位置,keystorePass中配置生成jks文件时所设置的密码。

 

注意:只需要在默认的8080其后添加如上代码,其他地方不要做修改,这样可以保证443和8080端口可以同时工作。

 

转载于:https://www.cnblogs.com/wangchengb/p/9445241.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值