查看原文
其他

一分钟开启Tomcat https支持

javastack Java技术栈 2018-08-12


1、修改配置文件

打开tomcat/conf/server.xml配置文件,把下面这段配置注释取消掉, keystorePass为证书密钥需要手动添加,创建证书时指定的。

  1. <Connector port="8443" protocol="org.apache.coyote.http11.Http11Protocol"

  2.               maxThreads="150"

  3.               SSLEnabled="true"

  4.               scheme="https"

  5.               secure="true"

  6.               clientAuth="false"

  7.               sslProtocol="TLS"

  8.               keystorePass="123456" />

2、创建证书

使用jdk工具类里面的 keytool命令来生成证书,按照提示输入相应的信息。

  1. C:\>keytool -genkey -alias https -keyalg RSA

  2. 输入密钥库口令:

  3. 您的名字与姓氏是什么?

  4.  [Unknown]:  test

  5. 您的组织单位名称是什么?

  6.  [Unknown]:  test

  7. 您的组织名称是什么?

  8.  [Unknown]:  test

  9. 您所在的城市或区域名称是什么?

  10.  [Unknown]:  test

  11. 您所在的省/市/自治区名称是什么?

  12.  [Unknown]:  test

  13. 该单位的双字母国家/地区代码是什么?

  14.  [Unknown]:  test

  15. CN=test, OU=test, O=test, L=test, ST=test, C=test是否正确?

  16.  [否]:  y

  17. 输入 <https> 的密钥口令

  18.        (如果和密钥库口令相同, 按回车):

  19. 再次输入新口令:

这里的密钥口令就是配置文件中的 keystorePass配置。

访问https

通过 https://localhost:8443/your-project就能访问https项目。

这种方式只适合本地开启https测试,线上环境需要购买商业授权的证书,不过原理都是一样的。


看完有没有收获?

分享到朋友圈给更多的人吧。




    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存