tomcat9配置https pfx

下載tomcat9

wget https://mirrors.bfsu.edu.cn/apache/tomcat/tomcat-9/v9.0.37/bin/apache-tomcat-9.0.37.tar.gz

1.打開Tomcat/conf/server.xml董济,在server.xml文件中找到以下參數(shù)并進行修改泽疆。

<Connector port="8080" protocol="HTTP/1.1"
               connectionTimeout="20000"
               redirectPort="8443" />

 #找到以上參數(shù),去掉<!- - 和 - ->這對注釋符并修改為如下參數(shù)钦铁,對HTTPS默認端口進行配置:
 <Connector port="80" protocol="HTTP/1.1"   #將Connector port修改為80软舌。
               connectionTimeout="20000"
               redirectPort="443" />    #將redirectPort修改為SSL默認端口443,讓HTTPS請求轉發(fā)到443端口牛曹。

<Connector port="8443"
          protocol="org.apache.coyote.http11.Http11NioProtocol"
          maxThreads="150"
          SSLEnabled="true">
        <SSLHostConfig>
            <Certificate       certificateKeystoreFile="cert/keystore.pfx"
             certificateKeystorePassword="XXXXXXX"
                         certificateKeystoreType="PKCS12" />

    #找到以上參數(shù)佛点,去掉<!- - 和 - ->這對注釋符并修改為如下參數(shù):

    <Connector port="443"   #將Tomcat中默認的HTTPS端口Connector port 8443修改為443。8443端口不可通過域名直接訪問、需要在域名后加上端口號超营;443端口是HTTPS的默認端口鸳玩,可通過域名直接訪問,無需在域名后加端口號演闭。
          protocol="org.apache.coyote.http11.Http11NioProtocol"   #server.xml文件中Connector port有兩種運行模式(NIO和APR)不跟,請選擇NIO模式(也就是protocol="org.apache.coyote.http11.Http11NioProtocol")這一段進行配置。
          maxThreads="150"
          SSLEnabled="true">
        <SSLHostConfig>
            <Certificate       certificateKeystoreFile="/usr/local/tomcat/cert/證書域名.pfx"   #此處certificateKeystoreFile代表證書文件的路徑船响,請用您證書的路徑+文件名替換證書域名.pfx躬拢,例如:certificateKeystoreFile="/usr/local/tomcat/cert/abc.com.pfx"
             certificateKeystorePassword="證書密碼"   #此處certificateKeystorePassword為SSL證書的密碼,請用您證書密碼文件pfx-password.txt中的密碼替換见间,例如:certificateKeystorePassword="bMNML1Df"
             certificateKeystoreType="PKCS12" />   #證書類型為PFX格式時聊闯,certificateKeystoreType修改為PKCS12。
        </SSLHostConfig>
    </Connector>
<Connector port="8009" protocol="AJP/1.3" redirectPort="8443" />

    #找到以上參數(shù)米诉,去掉<!- - 和 - ->這對注釋符并修改為如下參數(shù):
    <Connector port="8009" protocol="AJP/1.3" redirectPort="443" />  #將redirectPort修改為443菱蔬,讓HTTPS請求轉發(fā)到443端口。




遇到問題

image.png

解決方案

 <Connector port="8009" protocol="AJP/1.3" redirectPort="443" secretRequired=""  />

(可選步驟)在web.xml文件最底部添加以下內容史侣,實現(xiàn)HTTP自動跳轉為HTTPS拴泌。

 <security-constraint> 
         <web-resource-collection > 
              <web-resource-name >SSL</web-resource-name>  
              <url-pattern>/*</url-pattern> 
       </web-resource-collection> 
       <user-data-constraint> 
                    <transport-guarantee>CONFIDENTIAL</transport-guarantee> 
       </user-data-constraint> 
    </security-constraint>

個人微信公眾,經常更新一些實用的干貨:


image.png
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末惊橱,一起剝皮案震驚了整個濱河市蚪腐,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌税朴,老刑警劉巖回季,帶你破解...
    沈念sama閱讀 217,084評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異正林,居然都是意外死亡泡一,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,623評論 3 392
  • 文/潘曉璐 我一進店門觅廓,熙熙樓的掌柜王于貴愁眉苦臉地迎上來鼻忠,“玉大人,你說我怎么就攤上這事杈绸√” “怎么了?”我有些...
    開封第一講書人閱讀 163,450評論 0 353
  • 文/不壞的土叔 我叫張陵瞳脓,是天一觀的道長讨阻。 經常有香客問我,道長篡殷,這世上最難降的妖魔是什么钝吮? 我笑而不...
    開封第一講書人閱讀 58,322評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上奇瘦,老公的妹妹穿的比我還像新娘棘催。我一直安慰自己,他們只是感情好耳标,可當我...
    茶點故事閱讀 67,370評論 6 390
  • 文/花漫 我一把揭開白布醇坝。 她就那樣靜靜地躺著,像睡著了一般次坡。 火紅的嫁衣襯著肌膚如雪呼猪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,274評論 1 300
  • 那天砸琅,我揣著相機與錄音宋距,去河邊找鬼。 笑死症脂,一個胖子當著我的面吹牛谚赎,可吹牛的內容都是我干的。 我是一名探鬼主播诱篷,決...
    沈念sama閱讀 40,126評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼壶唤,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了棕所?” 一聲冷哼從身側響起闸盔,我...
    開封第一講書人閱讀 38,980評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎琳省,沒想到半個月后蕾殴,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 45,414評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡岛啸,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,599評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了茴肥。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片坚踩。...
    茶點故事閱讀 39,773評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖瓤狐,靈堂內的尸體忽然破棺而出瞬铸,到底是詐尸還是另有隱情,我是刑警寧澤础锐,帶...
    沈念sama閱讀 35,470評論 5 344
  • 正文 年R本政府宣布嗓节,位于F島的核電站,受9級特大地震影響皆警,放射性物質發(fā)生泄漏拦宣。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,080評論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望鸵隧。 院中可真熱鬧绸罗,春花似錦、人聲如沸豆瘫。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,713評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽外驱。三九已至育灸,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間昵宇,已是汗流浹背磅崭。 一陣腳步聲響...
    開封第一講書人閱讀 32,852評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留趟薄,地道東北人绽诚。 一個月前我還...
    沈念sama閱讀 47,865評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像杭煎,于是被迫代替她去往敵國和親恩够。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,689評論 2 354