博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
tomcat 配置https
阅读量:6271 次
发布时间:2019-06-22

本文共 1158 字,大约阅读时间需要 3 分钟。

 

Tomcat支持JKS格式证书,从Tomcat7开始也支持PFX格式证书,两种证书格式任选其一。
文件说明:
1. 证书文件21397867314xxxx.pem,包含两段内容,请不要删除任何一段内容。
2. 如果是证书系统创建的CSR,还包含:证书私钥文件21397867314xxxx.key、PFX格式证书文件21397867314xxxx.pfx、PFX格式证书密码文件pfx-password.txt。
1、证书格式转换

在 Tomcat的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。如果申请证书时是自己创建的CSR文件,附件中只包含 21397867314xxxx.pem文件,还需要将私钥文件拷贝到cert目录,命名为213978673140913.key;如果是系统创建的 CSR,请直接到第2步。

到cert目录下执行如下命令完成PFX格式转换命令,此处要设置PFX证书密码,请牢记:

openssl pkcs12 -export -out 213978673140913.pfx -inkey 213978673140913.key -in 213978673140913.pem
2、PFX证书安装

找到安装Tomcat目录下该文件server.xml,一般默认路径都是在 conf 文件夹中。找到 <Connection port="8443" 标签,增加如下属性:

keystoreFile="cert/21397867314xxxx.pfx"keystoreType="PKCS12"#此处的证书密码,请参考附件中的密码文件或在第1步中设置的密码keystorePass="证书密码"

完整的配置如下,其中port属性根据实际情况修改:

前端调度:
server {    listen 80;    listen 443;    server_name test.xxx.com;    location / {        proxy_pass http://guor_test-appsrv_pools;        proxy_set_header Host                   $host;        proxy_set_header X-Real-IP              $remote_addr;        proxy_set_header X-Forwarded-For        $proxy_add_x_forwarded_for;        proxy_redirect http:// $scheme://;    } }

 后端TOMCAT:# vim conf/server.xml

 

 

转载地址:http://mulpa.baihongyu.com/

你可能感兴趣的文章
leetcode 题解 || Valid Parentheses 问题
查看>>
将图片转成base64字符串并在JSP页面显示的Java代码
查看>>
什么是WeakHashMap--转
查看>>
js 面试题
查看>>
第二十二节,三元运算
查看>>
Yacc 与 Lex 快速入门
查看>>
Unity中HDR外发光的使用
查看>>
Flume负载均衡配置
查看>>
Ajax详解
查看>>
Ubuntu C/C++开发环境的安装和配置
查看>>
百世汇通快递地区选择插件,单独剥离
查看>>
Linux系统调用---同步IO: sync、fsync与fdatasync【转】
查看>>
【MyBatis学习06】输入映射和输出映射
查看>>
[LeetCode] Decode String 解码字符串
查看>>
数字逻辑的一些基本运算和概念
查看>>
ant重新编译打包hadoop-core-1.2.1.jar时遇到的错
查看>>
【★★★★★】提高PHP代码质量的36个技巧
查看>>
3 weekend110的配置hadoop(格式化) + 一些问题解决 + 未免密码配置
查看>>
JavaScript Creating 对象
查看>>
Java compiler level does not match the version of the installed Java project facet.(转)
查看>>