Tomcat開啓https配置CA證書

1)登錄到阿里雲網站進入控制檯

2)找到安全(雲盾) 選擇下面的CA證書服務如下圖

Tomcat開啟https配置CA證書

3)找到上次申請證書的域名 點擊旁邊的 下載 如下圖:

Tomcat開啟https配置CA證書

4)進入下載頁面後選擇相應的服務器---例如Tomcat 如下圖

Tomcat開啟https配置CA證書

4)將下載後的文件解壓 複製證書文件到Tomcat的cert(如果沒有請創建)目錄中

5)進入服務器中找到Tomcat進行配置 例如:找到安裝Tomcat目錄下該文件server.xml,一般默認路徑都是在 conf 文件夾中。找到

protocol="HTTP/1.1"

SSLEnabled="true"

scheme="https"

secure="true"

keystoreFile="cert/證書.pfx"

keystoreType="PKCS12"

keystorePass="證書密碼"

clientAuth="false"

SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"

ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>

6)重啟 Tomcat。

7)通過 https 方式訪問您的站點,測試站點證書的安裝配置


分享到:


相關文章: