参考链接:https://blog.youkuaiyun.com/u012811841/article/details/80389792
1.根据证书生成jks文件
keytool -importkeystore -srckeystore 1723057_www.aaa365.com.pfx -destkeystore aaa.jks -srcstoretype PKCS12 -deststoretype JKS
2.将生成的jks文件放到tomcat/conf下
server文件修改,注意域名的配置
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" defaultSSLHostConfigName="www.safely365.com">
<SSLHostConfig hostName="www.safely365.com">
<Certificate certificateKeystoreFile="conf/aaa.jks"
certificateKeystorePassword="123456"/>
</SSLHostConfig>
</Connector>
web.xml修改
<security-constraint>
<!-- Authorization setting for SSL -->
<web-resource-collection>
<web-resource-name>SSL</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
本文详细介绍如何使用keytool从pfx格式证书生成jks文件,并将其配置到Tomcat服务器中,实现HTTPS加密连接。包括修改server.xml和web.xml文件的具体步骤。
1万+

被折叠的 条评论
为什么被折叠?



