windows 中 tomcat https配置

tomcat https 配置

本文簡單的記錄下tomcat下https的配置叹哭。

在實際的系統(tǒng)中,很少會直接在tomcat上配置https對外提供服務贡翘,一般是通過在nginx上配置https接入敲长,轉(zhuǎn)發(fā)給內(nèi)部tomcat服務器時轉(zhuǎn)換為http梨与。具體可參考http://www.cnblogs.com/zhjh256/p/6262620.html

配置tomcat的https未舟,秘鑰證書生成圈暗,直接使用java安裝時自帶的keytool即可。
建議把相關證書和key放在$TOMCAT_HOME/security下裕膀,便于統(tǒng)一管理员串。
建議命名規(guī)范為:
ca-key.pem一般來說是CA證書的rsa私鑰文件
ca.pem可信Certificate Authority (CA)證書,通常內(nèi)部通信的話昼扛,可以自簽名寸齐,通過openssl req -new -x509生成欲诺。
client-cert.pem客戶端公鑰證書(一般HTTPS不用,瀏覽器會自動管理渺鹦,但是自行開發(fā)的客戶端就需要了扰法,比如java rpc,jdbc客戶端)*
client-key.pem客戶端私鑰(一般HTTPS不用毅厚,瀏覽器會自動管理*塞颁,但是自行開發(fā)的客戶端就需要了,比如java rpc吸耿,jdbc客戶端)
server-cert.pem服務器公鑰證書祠锣,必須由擁有它的CA認證
server-key.pem服務器私鑰

tomcat https 配置 操作步驟

1.1 配置tomcat 操作

D:\Java\jdk1.8.0_102\bin>keytool 密鑰和證書管理工具
命令:

-certreq 生成證書請求
-changealias 更改條目的別名
-delete 刪除條目
-exportcert 導出證書
-genkeypair 生成密鑰對
-genseckey 生成密鑰
-gencert 根據(jù)證書請求生成證書
-importcert 導入證書或證書鏈
-importpass 導入口令
-importkeystore 從其他密鑰庫導入一個或所有條目
-keypasswd 更改條目的密鑰口令
-list 列出密鑰庫中的條目
-printcert 打印證書內(nèi)容
-printcertreq 打印證書請求的內(nèi)容
-printcrl 打印 CRL 文件的內(nèi)容
-storepasswd 更改密鑰庫的存儲口令

開始:

D:\Java\jdk1.8.0_102\bin>keytool -genkey -alias tomcat -keyalg RSA
輸入密鑰庫口令:
再次輸入新口令:
您的名字與姓氏是什么?
[Unknown]: localhost    #這里的名稱很重要,建議使用官網(wǎng)的地址
您的組織單位名稱是什么?
[Unknown]: zjw
您的組織名稱是什么?
[Unknown]: zjw
您所在的城市或區(qū)域名稱是什么?
[Unknown]: zz
您所在的省/市/自治區(qū)名稱是什么?
[Unknown]: zz
該單位的雙字母國家/地區(qū)代碼是什么?
[Unknown]: cn
CN=localhost, OU=zjw, O=zjw, L=zz, ST=zz, C=cn是否正確?
[否]: y

輸入 <tomcat> 的密鑰口令
(如果和密鑰庫口令相同, 按回車):

完畢后會在當前目錄下咽安,會在$HOME下(比如C:\Users\)產(chǎn)生一個.keystore文件伴网,將它拷貝到tomcatbin目錄下。

D:\apache-tomcat-7.0.69\bin>keytool -selfcert -alias tomcat -keystore .keystore
輸入密鑰庫口令:
D:\apache-tomcat-7.0.69\bin>keytool -export -alias tomcat -keystore .keystore -storepass tomcat -rfc -file tomcat.cer
存儲在文件 <tomcat.cer> 中的證書

此時會在D:\apache-tomcat-7.0.69\bin>下生成tomcat.cer證書文件妆棒。將該文件發(fā)給使用者澡腾,讓他們安裝該證書,并將證書安裝在“受信任的根證書頒發(fā)機構(gòu)”區(qū)域中募逞。

1.2 配置tomcat

打開$CATALINA_BASE/conf/server.xml 找到SSL HTTP/1.1 Connector那一塊蛋铆,取消注釋并將它改成:

<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"

maxThreads="150" scheme="https" secure="true"
keystoreFile="bin/.keystore" keystorePass="tomcat" 
clientAuth="false" sslProtocol="TLS" />

修改windows機器的host文件,增加一行:

127.0.0.1 localhsot

接下來重啟tomcat放接,用https://localhost:8443/訪問網(wǎng)站驗證一下就行了刺啦。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市纠脾,隨后出現(xiàn)的幾起案子玛瘸,更是在濱河造成了極大的恐慌,老刑警劉巖苟蹈,帶你破解...
    沈念sama閱讀 221,198評論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件糊渊,死亡現(xiàn)場離奇詭異,居然都是意外死亡慧脱,警方通過查閱死者的電腦和手機渺绒,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評論 3 398
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來菱鸥,“玉大人宗兼,你說我怎么就攤上這事〉桑” “怎么了殷绍?”我有些...
    開封第一講書人閱讀 167,643評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長鹊漠。 經(jīng)常有香客問我主到,道長茶行,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,495評論 1 296
  • 正文 為了忘掉前任登钥,我火速辦了婚禮畔师,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘怔鳖。我一直安慰自己茉唉,他們只是感情好固蛾,可當我...
    茶點故事閱讀 68,502評論 6 397
  • 文/花漫 我一把揭開白布结执。 她就那樣靜靜地躺著,像睡著了一般艾凯。 火紅的嫁衣襯著肌膚如雪献幔。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,156評論 1 308
  • 那天趾诗,我揣著相機與錄音蜡感,去河邊找鬼。 笑死恃泪,一個胖子當著我的面吹牛郑兴,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播贝乎,決...
    沈念sama閱讀 40,743評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼情连,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了览效?” 一聲冷哼從身側(cè)響起却舀,我...
    開封第一講書人閱讀 39,659評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎锤灿,沒想到半個月后挽拔,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,200評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡但校,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,282評論 3 340
  • 正文 我和宋清朗相戀三年螃诅,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片状囱。...
    茶點故事閱讀 40,424評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡术裸,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出浪箭,到底是詐尸還是另有隱情穗椅,我是刑警寧澤,帶...
    沈念sama閱讀 36,107評論 5 349
  • 正文 年R本政府宣布奶栖,位于F島的核電站匹表,受9級特大地震影響门坷,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜袍镀,卻給世界環(huán)境...
    茶點故事閱讀 41,789評論 3 333
  • 文/蒙蒙 一默蚌、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧苇羡,春花似錦绸吸、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至叉存,卻和暖如春码俩,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背歼捏。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評論 1 271
  • 我被黑心中介騙來泰國打工稿存, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人瞳秽。 一個月前我還...
    沈念sama閱讀 48,798評論 3 376
  • 正文 我出身青樓瓣履,卻偏偏與公主長得像,于是被迫代替她去往敵國和親练俐。 傳聞我的和親對象是個殘疾皇子袖迎,可洞房花燭夜當晚...
    茶點故事閱讀 45,435評論 2 359