tomcat-ssl證書

tomcat-ssl證書

創(chuàng)建證書

注意 :下面的是實(shí)驗(yàn)使用的脏嚷,真實(shí)環(huán)境下需要去購買證書

$ keytool -genkeypair -alias "tomcat" -keyalg "RSA" -keystore "localhost-rsa.jks"

Enter keystore password: #輸入密鑰存儲(chǔ)庫密碼:
Re-enter new password: #重新輸入新密碼:
What is your first and last name? #你的姓和名是什么?
[Unknown]: pich
What is the name of your organizational unit? #您的組織單位的名稱是什么?
[Unknown]: pich
What is the name of your organization? #您的組織名稱是什么?
[Unknown]: tomcat
What is the name of your City or Locality? #你的城市或地區(qū)叫什么名字?
[Unknown]: beijing
What is the name of your State or Province? #你的州或省叫什么名字?
[Unknown]: beijing
What is the two-letter country code for this unit? #這個(gè)單位的國(guó)家代碼是什么?
[Unknown]: cn
Is CN=pich, OU=pich, O=tomcat, L=beijing, ST=beijing, C=cn correct? #問你上方的輸入正確嗎
[no]: y
Enter key password for <tomcat> #輸入<tomcat>的密鑰密碼
(RETURN if same as keystore password):
Re-enter new password:

首先將上面生成的localhost-rsa.jks文件拷貝到Tomcat的conf目錄县爬,然后打開該目錄下面的server.xml文件漱办,




### 修改配置文件


# 打開server.xml配置文件默認(rèn)是注釋的需要打開咱台,端口默認(rèn)是8443我修改成了443
    <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"                          SLEnabled="true"
               maxThreads="150" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS"
               keystoreFile="conf/localhost-rsa.jks"      #證書的路徑
               keystorePass="123456"                      #創(chuàng)建證書時(shí)的密碼
            />

#這樣設(shè)置還不行需要設(shè)置一個(gè)跳轉(zhuǎn)惕味,只要訪問80端口就轉(zhuǎn)發(fā)到443端口启盛,端口號(hào)初始時(shí)8080是我改成了80端口
    <Connector port="80" protocol="org.apache.coyote.http11.Http11NioProtocol"
                   connectionTimeout="20000"
                   redirectPort="443" />     #轉(zhuǎn)發(fā)到443端口

設(shè)置強(qiáng)制使用https訪問

修改配置文件 conf /web.xml

在<web-app></web-app>中凡桥,</welcome-file-list>之后添加

<login-config>

<auth-method>CLIENT-CERT</auth-method>
<realm-name>Client Cert Users-only Area</realm-name>
</login-config>
<security-constraint>

<web-resource-collection >
<web-resource-name >SSL</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>




## 設(shè)置tomcat的域名


#添加本地解析
 vim /etc/hosts
 
#綁定配置文件tomcat 下的 conf /server.xml
  修改內(nèi)容一:
     <Engine name="Catalina" defaultHost="www.aaa.com">       #綁定地址名 
  
  修改內(nèi)容二:
      <Host name="www.aaa.com"  appBase="webapps"            #www.aaa.com就是我設(shè)置的域名 
            unpackWARs="true" autoDeploy="true">
 

重新啟動(dòng)tomcat訪問就可以看到效果了

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市喷好,隨后出現(xiàn)的幾起案子翔横,更是在濱河造成了極大的恐慌,老刑警劉巖梗搅,帶你破解...
    沈念sama閱讀 211,817評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件禾唁,死亡現(xiàn)場(chǎng)離奇詭異效览,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)荡短,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,329評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門丐枉,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人肢预,你說我怎么就攤上這事矛洞。” “怎么了烫映?”我有些...
    開封第一講書人閱讀 157,354評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵沼本,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我锭沟,道長(zhǎng)抽兆,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,498評(píng)論 1 284
  • 正文 為了忘掉前任族淮,我火速辦了婚禮辫红,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘祝辣。我一直安慰自己贴妻,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,600評(píng)論 6 386
  • 文/花漫 我一把揭開白布蝙斜。 她就那樣靜靜地躺著名惩,像睡著了一般。 火紅的嫁衣襯著肌膚如雪孕荠。 梳的紋絲不亂的頭發(fā)上娩鹉,一...
    開封第一講書人閱讀 49,829評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音稚伍,去河邊找鬼弯予。 笑死,一個(gè)胖子當(dāng)著我的面吹牛个曙,可吹牛的內(nèi)容都是我干的锈嫩。 我是一名探鬼主播,決...
    沈念sama閱讀 38,979評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼垦搬,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼祠挫!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起悼沿,我...
    開封第一講書人閱讀 37,722評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎骚灸,沒想到半個(gè)月后糟趾,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,189評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,519評(píng)論 2 327
  • 正文 我和宋清朗相戀三年义郑,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了蝶柿。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,654評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡非驮,死狀恐怖交汤,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情劫笙,我是刑警寧澤芙扎,帶...
    沈念sama閱讀 34,329評(píng)論 4 330
  • 正文 年R本政府宣布,位于F島的核電站填大,受9級(jí)特大地震影響戒洼,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜允华,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,940評(píng)論 3 313
  • 文/蒙蒙 一圈浇、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧靴寂,春花似錦磷蜀、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,762評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至收壕,卻和暖如春妓灌,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背蜜宪。 一陣腳步聲響...
    開封第一講書人閱讀 31,993評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工虫埂, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人圃验。 一個(gè)月前我還...
    沈念sama閱讀 46,382評(píng)論 2 360
  • 正文 我出身青樓掉伏,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親澳窑。 傳聞我的和親對(duì)象是個(gè)殘疾皇子斧散,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,543評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容