tomcat https访问部署

Posted 乐子侃生活

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了tomcat https访问部署相关的知识,希望对你有一定的参考价值。

自签名证书
  1. 利用java命令生成自定义签名证书

    keytool -genkey -alias tomcat -keypass 123456 -keyalg "RSA" -keystore "e:	omcat.keystore" 
    //可执行后输入
    -storepass 123456


  1. tomcat 服务器修改server.xml

    将8443端口注释放出来 (默认是8443 但是https请求需要带端口号,改成443端口便不用带端口号访问)

    tomcat https访问部署

    <Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

          maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

          clientAuth="false" sslProtocol="TLS"

          keystoreFile="E: omcat.keystore"

          keystorePass="123456"/>

    将 http请求重定向到https

    修改conf.xml

    tomcat https访问部署

        <Connector port="8080" protocol="HTTP/1.1"
                  connectionTimeout="20000"
                  redirectPort="443" />

    修改web.xml

        <login-config>    
      <!-- Authorization setting for SSL -->    
      <auth-method>CLIENT-CERT</auth-method>    
      <realm-name>Client Cert Users-only Area</realm-name>    
    </login-config>    
    <security-constraint>    
      <!-- Authorization setting for SSL -->    
      <web-resource-collection >    
          <web-resource-name >SSL</web-resource-name>    
          <url-pattern>/*</url-pattern>    
      </web-resource-collection>    
      <user-data-constraint>    
          <transport-guarantee>CONFIDENTIAL</transport-guarantee>    
      </user-data-constraint>    
    </security-constraint>


    测试成功,但是这个一般都会报不安全,而且小程序是不支持该种方式的https请求的

阿里云免费证书

登录阿里云在控制台可免费申请20个SSL认证证书,虽不保证安全,但是小程序是允许这种加密方式调用的,因此需要在阿里云申请免费的证书替换自定义生成的即可使用


分享程序员的理财、生活!我是乐子,多多指教!




 ![关注我得到更多信息](https://gitee.com/yingle1991/resource/raw/master/static/blog/passme.png)


以上是关于tomcat https访问部署的主要内容,如果未能解决你的问题,请参考以下文章

springboot打包成war,部署到tomcat,访问404

在Tomcat的安装目录下conf目录下的server.xml文件中增加一个xml代码片段,该代码片段中每个属性的含义与用途

Intellij IDEA配置过tomcat后,外边启动tomcat后不能访问页面了.

Tomcat 8 配置访问Host-Manager(Centos系统)在线部署war包

阿里云上,Ubuntu下配置Nginx,在tomcat中加了https协议就不可以了

Java项目实践,部署Tomcat应用http升级https