Categories


Tags


Windows+Tomcat下安装SSL证书

一、安装SSL证书

(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)

1.确认证书文件及证书路径。

确认.jks格式的证书文件,并放到固定的目录下,不要误移动或删除。例:证书文件为:zzidc.com.jks,证书路径为:D:/keystore/zzidc.com.jks.

图片1.png

2.配置Tomcat中server.xml文件。

1.png

修改内容为:

< Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2"

ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,

TLS_RSA_WITH_AES_128_CBC_SHA256,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,

TLS_RSA_WITH_3DES_EDE_CBC_SHA,

TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" />

3.本地测试访问。

如果本地测试,请做本地解析访问:打开C:\Windows\System32\Drivers\etc\hosts文件,用文本编辑器修改,把证书绑定的域名解析到本地ip。

图片3.png

4.完成配置后的效果。

启动tomcat,访问https://+证书绑定的域名:

图片4.png

注:部署完毕后若网站无法通过https正常访问,可确认服务器443端口是否开启或被网站卫士等加速工具拦截。

(1)开启方法:防火墙设置-例外端口-添加443端口(TCP)。

(2)若被安全或加速工具拦截,可以在拦截记录中将443添加至信任列表。

重启后,重新通过https访问。

二、SSL证书的备份

请保存好收到的证书压缩包文件及密码,以防丢失。

来源:景安


Public @ 2014-01-21 15:36:25

SRV记录

SRV记录(服务记录)是一种DNS记录类型,用于指定特定服务的主机名和端口号。它可以用于多个服务,如XMPP、SIP、LDAP等。SRV记录包含以下信息: 1. 服务名称:要为其指定主机名和端口的服务的名称。 2. 协议类型:标识使用的传输协议,如TCP或UDP。 3. 记录优先级:与其他该服务的主机名相比,表示此主机名的优先级。 4. 记录权重:表示优先级相同的主机名之间的分布比例。 5. 记

Public @ 2023-04-27 21:50:12

把个人Blog作成一个成功品牌的10个策略步骤

俄亥俄州一家名为eStrategyOne的在线营销方案解决公司的经理Rich Ottum,围绕着Business Weblogs的营销策略,给出了十个步骤;而在个人看来,要想把Blog作成一个成功的品牌,这些步骤,也是非常必要的;下面围绕作者的主要论点,结合我个人的观点,提出针对个人blog的10个步骤:1、保持常新(Make it New):你的Blog不仅仅是你的站点,你必须时不时提供新鲜的内

Public @ 2015-08-20 15:44:56

关于出现“您的连接不是私密链接”的解决方法

方法一第一:首先开始--运行--MMC第二:点击文件——添加删除管理单元,下拉选择:证书——添加第三:选择我的用户帐户——完成——确定第四:然后进入当前用户——中级证书颁发机构——证书,然后找到下图所示的证书,右键--属性--禁用掉此证书的所有目的——应用。(注意截至日期是2016年3月1日,颁发给是“CertificatetionAuthority of WoSign”颁发者是“StartCom

Public @ 2014-08-08 15:36:28

Windows+Tomcat下安装SSL证书

在 Windows+Tomcat 环境下安装 SSL 证书,需要完成以下几个步骤: 1. 确认 Tomcat 是否已启用 SSL 在 Tomcat 安装目录下的 conf 目录中,打开 server.xml 文件,在里面查找 SSL Connector 的配置,确认 SSL 的配置信息是否已正确设置。 2. 导入 SSL 证书 将 SSL 证书文件(以 .crt 后缀结尾)和私钥文件(以

Public @ 2023-04-23 22:00:17

更多您感兴趣的搜索

0.420663s