Tomcat服务器安装配置JKS格式SSL证书教程

Tomcat服务器安装配置JKS格式SSL证书教程

扫码添加渲大师小管家,免费领取渲染插件、素材、模型、教程合集大礼包!

网站部署SSL证书是维护网站安全的关键。购买SSL证书后。提交可信的CA机构进行审核。所有资料信息核实无误后。CA会颁发证书。之后便可将其下载安装到服务器上。比如Tomcat服务器。SSL证书有多种格式。先前小编介绍了如何在Tomcat服务器安装PFX格式证书。今天主要介绍的是安装JKS格式证书的相关步骤。

Tomcat服务器安装配置JKS格式SSL证书教程

拓展阅读:《Tomcat服务器安装配置PFX格式SSL证书教程》

安装JKS格式的SSL证书之前。我们需确保已成功登录Tomcat服务器。https服务的默认端口443已经开启。并且安装了OpenSSL工具。JKS格式的SSL证书文件下载保存到本地计算机上。然后按照以下步骤开始安装SSL证书。

1。解压已下载保存到本地的Tomcat证书文件。解压后我们将看到文件夹中有以下文件:

证书文件(domain name.pfx)
密码文件(pfx-password.txt)

本文中证书名称以domain name为示例。要注意的是。每次下载SSL证书都会产生新的密码。该密码是匹配本次下载的证书。如果需要更新证书文件。同时也需要更新匹配的密码。

2。将PFX格式的证书转换为JKS格式。输入以下Java JDK命令:

keytool -importkeystore -srckeystore domain name.pfx -destkeystore domain name.jks -srcstoretype PKCS12 -deststoretype JKS

Windows系统中。需在%JAVA_HOME%/jdk/bin目录下执行该命令。

然后回车后输入PFX证书密码。即密码文件pfx-password.txt中的内容。

3。在Tomcat安装目录下新建cert目录。将转化后的证书文件和密码文件拷贝到cert目录下 。

4。修改配置文件server.xml。访问Tomcat安装目录/conf/server.xml目录。打开server.xml文件。

去掉server.xml中以下内容的注释。

<Connector port=”8443″
protocol=”HTTP/1.1″
port=”8443″ SSLEnabled=”true”
maxThreads=”150″ scheme=”https” secure=”true”
clientAuth=”false” sslProtocol=”TLS” />

参照以下内容修改<Connector port=”443″标签内容。

<Connector port=”443″ #port属性根据实际情况修改(HTTPS默认端口为443)。如果使用其他端口号。则您需要使用https://yourdomain:port的方式来访问您的网站。
protocol=”HTTP/1.1″
SSLEnabled=”true”
scheme=”https”
secure=”true”
keystoreFile=”Tomcat安装目录/cert/domain name.jks” #证书名称前需加上证书的绝对路径。请使用您证书的文件名替换domain name。
keystorePass=”证书密码” #此处请替换为您证书密码文件pfx-password.txt中的内容。
clientAuth=”false”
SSLProtocol=”TLSv1.1+TLSv1.2+TLSv1.3″
ciphers=”TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256″/>

修改完毕后。保存server.xml文件。

5。接下来可以选择配置web.xml文件。开启http强制跳转到https。在文件</welcome-file-list>后添加以下内容:

<login-config>
<!– Authorization setting for SSL –>
<auth-method>CLIENT-CERT</auth-method>
<realm-name>Client Cert Users-only Area</realm-name>
</login-config>
<security-constraint>
<!– Authorization setting for SSL –>
<web-resource-collection >
<web-resource-name >SSL</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>

6。重启Tomcat服务。

执行以下命令。关闭Tomcat服务:

./shutdown.sh

执行以下命令。开启Tomcat服务:

./startup.sh

7。JKS格式的SSL证书安装完成后。我们可通过浏览器访问证书绑定域名的方式来验证该证书是否安装成功。

例如。访问本站点(https://www.idcspy.com/)。网站页面可以正常打开。并且在网页地址栏有小锁图标。则表示该SSL证书已成功安装。

分享到 :
相关推荐

使用cn2香港主机做游戏网站要注意什么

使用cn2香港主机做游戏网站要注意:1。主机稳定性。选择配置较高的香港主机;2。机房...

虚拟云服务器租用有哪些优势(虚拟云服务器租用有哪些优势和劣势)

虚拟云服务器租用的优势有:1。能随时随地进行弹性伸缩。满足网站后期扩容和升级的需求;...

云服务器为什么比传统服务器更加安全(云服务器为什么比传统服务器更加安全性)

云服务器比传统服务器更加安全的原因有:1。云服务器拥有完善的监控措施和丰富的安全经验...

租用香港站群服务器做网站SEO效果杠杠的

在网站铺天的今天。线上客户已然成为客流量最大的渠道。当然给服务器带来的压力也逐渐的增...

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注