1.生成安全證書
keytool? -genkey
? ? ? ? ? ? ? -alias? tomcat (證書別名)
? ? ? ? ? ? ? -keyalg? RSA (算法)
? ? ? ? ? ? ? -validity? 3650 (有效期,單位:天)
? ? ? ? ? ? ? -keystore ?d:\tomcat.keystore (指定生成證書的位置和證書名稱)
2.tomcat中配置安全證書胎食,在server.xml中庆尘,先注釋掉8080端口的配置,在下邊加上:
<Connector port="8443" ? protocol="org.apache.coyote.http11.Http11NioProtocol" ??maxThreads="150" ? ? ?SSLEnabled="true" ? ? scheme="https" secure="true" ? ??clientAuth="false" ? ? sslProtocol="TLS" ? ? ?keystoreFile="D:\tomcat.keystore" ? ?keystorePass="123456" ?ciphers="SSL_RSA_WITH_RC4_128_SHA, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_DSS_WITH_AES_128_CBC_SHA, SSL_RSA_WITH_3DES_EDE_CBC_SHA, SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA, SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA" />
3.生成客戶端CA證書
keytool ?-selfcert ?-alias “第一步中證書的別名” ?-keystore “第一步中生成的keystore的路徑”
keytool -export? -alias? “第一步中證書的別名”? -keystore? “第一步中生成的keystore的路徑”? -storepass “第一步中證書的密碼”? -rfc ?-file ?"CA文件路徑空骚,.cer文件"
4.客戶端安裝CA證書到受信任的根證書頒發(fā)機構(gòu)目錄中
5.打開瀏覽器纺讲,就可以使用https來訪問你的網(wǎng)站了