tomcat部署安全证书文件(阿里云SSL证书)

Posted zktww

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了tomcat部署安全证书文件(阿里云SSL证书)相关的知识,希望对你有一定的参考价值。

1.下载安全证书文件:

这里使用的是阿里云SSL证书(免费一年)

技术图片

 

技术图片

 

2.把下载的压缩包进行解压

技术图片

3.将pfx文件拷贝至服务器

4.利用jdk将pfx转jks

5.cmd进入命令行

6.切换至jdk的bin目录

执行命令

keytool -importkeystore -srckeystore ca/*.pfx -destkeystore ca/*.jks -srcstoretype PKCS12 -deststoretype JKS

执行后,会让输入密码,这里建议使用刚下载解压里面的密码,作为jks的密码(便于记忆)

 

这里在bin目录下新建了ca文件夹

 ca/*.pfx 为原pfx文件     ca/*.jks    为新jks文件

7.将新生成的jks文件拷贝至tomcat目录下,可以在tomcat目录下新建ca文件夹,里面存放新生成的jks文件

8.修改tomcat    conf 文件夹下的 server.xml

加入:

  <Connector SSLEnabled="true" clientAuth="false" 
            keystoreFile="jks文件位置(可用绝对路劲)"
            keystorePass="jks设置的密码"
            maxThreads="150" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" 
            scheme="https" secure="true" sslProtocol="TLS"/>

9.重启tomcat 即可

 

以上是关于tomcat部署安全证书文件(阿里云SSL证书)的主要内容,如果未能解决你的问题,请参考以下文章

微信小程序https安全链接 阿里云 ssl证书 部署

阿里云购买的域名,买的ssl证书,怎么让证书有效?怎么配置证书到域名上面去

阿里云服务器CentOS6.9 tomcat配置https安全访问

基于阿里云服务器Tomcat类型SSL证书安装及配置HTTPS

SSL 部署,实现 https 化

如何在阿里云申请免费SSL证书