發(fā)布時(shí)間:2019-05-08 瀏覽次數(shù):6446
一、安裝證書(shū)
(溫馨提示:安裝證書(shū)前請(qǐng)先備份您需要修改的服務(wù)器配置文件)
1.確認(rèn)證書(shū)文件及證書(shū)路徑。
例證書(shū)文件為:zzidc.com.jks,放置目錄為Tomcat的conf目錄下。
2.配置server.xml文件。
打開(kāi)conf目錄下的server.xml文件,找到并修改以下內(nèi)容:
<!--
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS" />
SSL訪問(wèn)端口
-->
去掉注釋并修改為:
< Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
keystoreFile="keystore/SSL.jks" keystorePass="證書(shū)密碼"
clientAuth="false" sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2"
ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
TLS_RSA_WITH_AES_128_CBC_SHA256,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
TLS_RSA_WITH_3DES_EDE_CBC_SHA,
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" />
例:

3.本地測(cè)試訪問(wèn)。
如果本地測(cè)試,請(qǐng)做本地解析訪問(wèn):打開(kāi)C:\Windows\System32\Drivers\etc\hosts文件,用文本編輯器修 改,把證書(shū)綁定的域名解析到本地ip。

4.完成配置后的效果。
啟動(dòng)tomcat,訪問(wèn)https://+證書(shū)綁定的域名:

注:部署完畢后若網(wǎng)站無(wú)法通過(guò)https正常訪問(wèn),可確認(rèn)服務(wù)器443端口是否開(kāi)啟或被網(wǎng)站衛(wèi)士等加速工具攔截。
(1)開(kāi)啟方法:防火墻設(shè)置-例外端口-添加443端口(TCP)。
(2)若被安全或加速工具攔截,可以在攔截記錄中將443添加至信任列表。
重啟后,重新通過(guò)https訪問(wèn)。
如果您的tomcat使用第2步配置無(wú)效.請(qǐng)使用以下配置:
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true"
keystoreFile="D:/tomcat.jks" keystorePass="123456"
>
<!--<SSLHostConfig>
<Certificate certificateKeystoreFile="conf/localhost-rsa.jks"
type="RSA" />
</SSLHostConfig>-->
</Connector>
請(qǐng)保存好收到的證書(shū)壓縮包文件及密碼,以防丟失
(本文為原創(chuàng)文章,未經(jīng)允許禁止轉(zhuǎn)載抄襲)
在線聯(lián)系售前顧問(wèn),一對(duì)一解答