Categories


Tags


Linux+Tomcat环境下安装SSL证书

一、安装证书

(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)

1.确认证书文件及证书路径。

例证书文件为:zzidc.com.jks,放置目录为Tomcat的conf目录下。

2.配置server.xml文件。

打开conf目录下的server.xml文件,找到并修改以下内容:

<!--

<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"

maxThreads="150" scheme="https" secure="true"

clientAuth="false" sslProtocol="TLS" />

SSL访问端口

-->

去掉注释并修改为:

< Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2"

ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,

TLS_RSA_WITH_AES_128_CBC_SHA256,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,

TLS_RSA_WITH_3DES_EDE_CBC_SHA,

TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" />

例:

图片6.png

3.本地测试访问。

如果本地测试,请做本地解析访问:打开C:\Windows\System32\Drivers\etc\hosts文件,用文本编辑器修    改,把证书绑定的域名解析到本地ip。

图片7.png

4.完成配置后的效果。

启动tomcat,访问https://+证书绑定的域名:

图片8.png

注:部署完毕后若网站无法通过https正常访问,可确认服务器443端口是否开启或被网站卫士等加速工具拦截。

(1)开启方法:防火墙设置-例外端口-添加443端口(TCP)。

(2)若被安全或加速工具拦截,可以在拦截记录中将443添加至信任列表。

重启后,重新通过https访问。

如果您的tomcat使用第2步配置无效.请使用以下配置:

<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"

maxThreads="150" SSLEnabled="true"

keystoreFile="D:/tomcat.jks" keystorePass="123456"

>

<!--<SSLHostConfig>

<Certificate certificateKeystoreFile="conf/localhost-rsa.jks"

type="RSA" />

</SSLHostConfig>-->

</Connector>

二、SSL证书的备份

请保存好收到的证书压缩包文件及密码,以防丢失

来源:景安


Public @ 2015-03-10 15:35:58

带宽下载速度之间单位换算

带宽单位通常是以 Mb/s(兆比特每秒)或者 Gb/s(千兆比特每秒)为单位,而下载速度通常以 MB/s(兆字节每秒)或者 KB/s(千字节每秒)为单位。 1 Mbps(兆比特每秒)= 0.125 MB/s(兆字节每秒) 1 Gbps(千兆比特每秒)= 125 MB/s(兆字节每秒) 例如,如果您的互联网带宽是100 Mbps,那么您应该可以下载最多12.5 MB/s的文件。反之,如果您正在

Public @ 2023-04-19 18:50:19

查看网页源代码全是乱码,而页面显示正常,什么回事?

可能是由于网页使用了编码方式不同的字符集。浏览器会根据网页响应头中的Content-Type来确定要使用的字符集,从而解析网页内容。如果网页源代码的字符集与网页实际显示的字符集不一致,就会导致网页源代码显示乱码,但页面显示正常。 您可以尝试在浏览器中查看网页响应头的Content-Type字段,确定网页使用的字符集,然后将浏览器的编码方式设置为该字符集,查看网页源代码是否正常显示。

Public @ 2023-07-27 22:00:11

一键ssl功能使用教程及说明

一键SSL是一种简化SSL证书安装过程的功能。它允许您在几个简单的步骤内为您的网站启用SSL加密。以下是一键SSL功能的使用教程及说明: 1. 登录到您的托管提供商的控制面板或管理面板。这可能是cPanel,Plesk,DirectAdmin等等。 2. 找到和选择“SSL”或“安全”的选项。这通常在“安全”或“域名”部分。 3. 点击“添加SSL证书”按钮或类似的选项。有可能是“一键SSL

Public @ 2023-07-25 18:00:27

java主机部署SSL的301跳转

在Java主机上部署SSL并配置301重定向需要进行以下步骤: 1. 安装SSL证书并启用HTTPS协议 在服务器上安装和配置SSL证书,并启用HTTPS协议。你可以使用自签名证书或购买可信的数字证书。相关的安装和配置指导可以参考你的SSL证书提供商的文档。 2. 配置Tomcat服务器 如果你正在使用Tomcat服务器,你需要在server.xml配置文件中添加以下内容: ```xml

Public @ 2023-03-26 10:00:35

更多您感兴趣的搜索

0.421912s