這篇文章給大家介紹Tomcat7中怎么配置https,內(nèi)容非常詳細(xì),感興趣的小伙伴們可以參考借鑒,希望對(duì)大家能有所幫助。
創(chuàng)新互聯(lián)建站專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于做網(wǎng)站、網(wǎng)站設(shè)計(jì)、雞冠網(wǎng)絡(luò)推廣、微信平臺(tái)小程序開(kāi)發(fā)、雞冠網(wǎng)絡(luò)營(yíng)銷、雞冠企業(yè)策劃、雞冠品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運(yùn)營(yíng)等,從售前售中售后,我們都將竭誠(chéng)為您服務(wù),您的肯定,是我們最大的嘉獎(jiǎng);創(chuàng)新互聯(lián)建站為所有大學(xué)生創(chuàng)業(yè)者提供雞冠建站搭建服務(wù),24小時(shí)服務(wù)熱線:13518219792,官方網(wǎng)址:www.rwnh.cn
證書類型選擇 免費(fèi)型DV SSL,然后完成購(gòu)買
購(gòu)買成功后進(jìn)入ssl控制臺(tái)可以看到自己購(gòu)買的服務(wù),點(diǎn)選申請(qǐng)
這里填入自己信息,建議選擇文件驗(yàn)證,只需要把驗(yàn)證文件下載到本地部署到網(wǎng)站根目錄就可以完成驗(yàn)證,使用DNS驗(yàn)證可能會(huì)有些問(wèn)題。另外如果想自己設(shè)置密碼可以選擇手工填寫CSR。確認(rèn)沒(méi)有問(wèn)題之后等待幾分鐘就可以通過(guò)審核。
選擇下載Tomcat對(duì)應(yīng)的文件,為一個(gè)壓縮包,里面只有兩個(gè)文件(包含PFX格式證書文件和TXT格式密碼文件),而不像網(wǎng)上有些說(shuō)的是四個(gè)文件,可能也是在改名云盾之后有所更新(2019.5)
接著就是配置了
解壓Tomcat證書。
說(shuō)明 每次下載證書都會(huì)產(chǎn)生新的密碼,該密碼僅匹配本次下載的證書。如果需要更新證書文件,同時(shí)也要更新匹配的密碼。
Tomcat安裝目錄下的conf下新建cert目錄,將下載的證書和密碼文件拷貝到cert目錄下
打開(kāi)Tomcat/conf/server.xml,在server.xml文件中找到以下參數(shù)并進(jìn)行修改。
<Connector port="8080" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" /> #找到以上參數(shù),去掉<!- - 和 - ->這對(duì)注釋符并修改為如下參數(shù): <Connector port="80" protocol="HTTP/1.1" #將Connector port修改為80。 connectionTimeout="20000" redirectPort="443" /> #將redirectPort修改為SSL默認(rèn)端口443,讓HTTP訪問(wèn)自動(dòng)跳轉(zhuǎn)為HTTPS訪問(wèn)。 <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true"> <SSLHostConfig> <Certificate certificateKeystoreFile="cert/keystore.pfx" certificateKeystorePassword="XXXXXXX" certificateKeystoreType="PKCS12" /> #找到以上參數(shù),去掉<!- - 和 - ->這對(duì)注釋符并修改為如下參數(shù): <Connector port="443" #將Tomcat中默認(rèn)的HTTPS端口Connector port 8443修改為443。8443端口不可通過(guò)域名直接訪問(wèn)、需要在域名后加上端口號(hào);443端口是HTTPS的默認(rèn)端口,可通過(guò)域名直接訪問(wèn),無(wú)需在域名后加端口號(hào)。 protocol="org.apache.coyote.http11.Http11NioProtocol" #server.xml文件中Connector port有兩種運(yùn)行模式(NIO和APR),請(qǐng)選擇NIO模式(也就是protocol="org.apache.coyote.http11.Http11NioProtocol")這一段進(jìn)行配置。 maxThreads="150" SSLEnabled="true"> <SSLHostConfig> <Certificate certificateKeystoreFile="conf/cert/證書域名.pfx" #此處certificateKeystoreFile代表證書文件的路徑,請(qǐng)用您證書的路徑+文件名替換證書域名.pfx,例如:certificateKeystoreFile="conf/cert/abc.com.pfx" certificateKeystorePassword="證書密碼" #此處certificateKeystorePassword為SSL證書的密碼,請(qǐng)用您證書密碼文件pfx-password.txt中的密碼替換,例如:certificateKeystorePassword="bMNML1Df" certificateKeystoreType="PKCS12" /> #證書類型為PFX格式時(shí),certificateKeystoreType修改為PKCS12。
關(guān)于Tomcat7中怎么配置https就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,可以學(xué)到更多知識(shí)。如果覺(jué)得文章不錯(cuò),可以把它分享出去讓更多的人看到。
當(dāng)前文章:Tomcat7中怎么配置https
URL標(biāo)題:http://www.rwnh.cn/article40/peoheo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供微信小程序、全網(wǎng)營(yíng)銷推廣、網(wǎng)站改版、服務(wù)器托管、靜態(tài)網(wǎng)站、品牌網(wǎng)站設(shè)計(jì)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)