1硝岗、生成keystore
keytool -genkeypair -alias "tomcat" -keyalg "RSA" -keystore "D:\tomcat.keystore"
密鑰庫口令:123456(這個(gè)密碼非常重要)
名字與姓氏:192.168.0.110(以后訪問的域名或IP地址栋艳,非常重要僚饭,證書和域名或IP綁定)
組織單位名稱:anything(隨便填)
組織名稱:anything(隨便填)
城市:anything(隨便填)
省市自治區(qū):anything(隨便填)
國家地區(qū)代碼:anything(隨便填)
2、應(yīng)用證書到tomcat
打開配置文件:conf\server.xml
取消注釋蒙保,并添加兩個(gè)屬性?keystoreFile,keystorePass。
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
? ? ? ? ? ? ? maxThreads="150" scheme="https" secure="true"
? ? ? ? ? ? ? clientAuth="false" sslProtocol="TLS" keystoreFile="D:/tomcat.keystore" keystorePass="123456" />
其中荠呐,keystoreFile是上一步生成的證書文件地址,keystorePass是上一步的密鑰庫口令砂客。