nginx tomcat https

本文介绍如何配置Nginx与Tomcat实现HTTPS访问,包括证书配置、端口设置等关键步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

现在大多数网站都强制启用了https,在数据传输方面的安全性大大提高了。我这里的架构前端是nginx,后端是tomcat,需要配置一下通过https访问。
前提条件:
证书公钥(以crt结尾)
证书私钥(以key结尾)
nginx配置如下(下面新增的内容是必须要配置的,其它的省略部分该怎么配置还是怎么配置):

点击(此处)折叠或打开

  1. server {
  2. listen 443;
  3. server_name xxx.xxx.cn;
  4. ssl on;
  5. ssl_certificate sslkey/_.xxx.xxx_bundle.crt;
  6. ssl_certificate_key sslkey/_.xxx.xxx.key;
  7. ssl_session_timeout 5m;
  8. ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  9. ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
  10. ssl_prefer_server_ciphers on;
  11. ...//省略部分
  12. }
tomcat的配置有很多人说不用做任何配置,其实是不正确的,具体修改部分可以参考下面的

点击(此处)折叠或打开

  1. connectionTimeout="20000"
  2. redirectPort="8443" minSpareThreads="50"
  3. enableLookups="false" disableUploadTimeout="true"
  4. acceptCount="300" maxThreads="400" processorCache="400"
  5. URIEncoding="UTF-8"/>
修改为:

点击(此处)折叠或打开

  1. connectionTimeout="20000"
  2. redirectPort="443" minSpareThreads="50"
  3. proxyPort="443"
  4. enableLookups="false" disableUploadTimeout="true"
  5. acceptCount="300" maxThreads="400" processorCache="400"
  6. URIEncoding="UTF-8"/>
访问重启nginx和tomcat后通过https://xxx.xxx就可以正常访问了。
当然如果前端是nginx,后端是apache服务器,那apache就不用做任何配置,直接和配置nginx证书一样就行。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值