1、申請證書
在阿里云或者騰訊云可申請免費(fèi)的(不是本文重點(diǎn)略過)贮缅。
2、轉(zhuǎn)換為JKS類型
keytool -importkeystore -srckeystore name.pfx -destkeystore your-name.jks -srcstoretype PKCS12 -deststoretype JKS
輸入密碼介却。這里會等到一個your-name.jks文件携悯。
3、配置jetty(重點(diǎn))筷笨。
前提條件添加以下模塊(ssl,https必須):
# java -jar /path/to/jetty-dist/start.jar --add-to-startd=http,deploy,ssl,https,http2
# cd start.d/
# vim ssl.ini
添加一下到ssl.ini憔鬼。替換中文
jetty.ssl.host=0.0.0.0
jetty.ssl.port=433
jetty.sslContext.keyStorePath=jks證書路徑
jetty.sslContext.trustStorePath=jks證書路徑
jetty.sslContext.keyStorePassword=密碼
jetty.sslContext.keyManagerPassword=密碼
jetty.sslContext.trustStorePassword=密碼
# Enable client certificate authentication.
jetty.sslContext.needClientAuth=false