TOMCAT用https替换http的方法

1.首先用jdk自带的工具keytool生成一个证书keystore

JAVA_HOME/bin/keytool -genkey -alias tomcat -keyalg RSA \ -keystore /path/to/my/keystore

2. 如果是JDK1.3以下则需要下载Java Secure Socket Extensions (JSSE) package, version 1.0.2 or later,且将jcert.jar, jnet.jar, jsse.jar拷贝到$JAVA_HOME/jre/lib/ext
如果是JDK1.4.x则已经有这些包。

3.修改tomcat目录下的server.xml文件,增加
port="8443" minProcessors="5" maxProcessors="75"
enableLookups="true"
acceptCount="10" debug="0" scheme="https" secure="true">

clientAuth="false" keystoreFile="/path/to/my/keystore" keystorePass="runway" protocol="TLS"/>

其中keystorePass的值为生成keystore时输入的密码。

重新启动tomcat,就可以使用https了

是的,有一个提示窗口,不过正式的是通过第三方认证机构的证书,要交钱的.

这样生成的证书只能在内部使用吧,好像只起到了提供给加密伟输数据作密钥用

  1. da shang
    donate-alipay
               donate-weixin weixinpay

发表评论↓↓