在Spring?Boot中啟用HTTPS的方法
在Spring Boot中啟用HTTPS是一個增強應(yīng)用程序安全性的重要步驟。下面我將介紹如何將一個Spring Boot項目配置成支持HTTPS協(xié)議。
引入
在現(xiàn)代的網(wǎng)絡(luò)通信中,安全性成為了一個不能忽視的要求。特別是當(dāng)我們談?wù)摰綌?shù)據(jù)傳輸時,保護用戶信息的安全性是非常重要的。HTTP協(xié)議在數(shù)據(jù)傳輸過程中為加密提供了有限的支持,而HTTPS則是HTTP的安全版本,它在HTTP的基礎(chǔ)上增加了SSL/TLS協(xié)議,用于在客戶端和服務(wù)器之間的數(shù)據(jù)傳輸過程中進行加密,從而提供了更安全的數(shù)據(jù)傳輸方式。
準(zhǔn)備SSL/TLS證書
HTTPS需要使用SSL/TLS證書來確保安全。你可以從證書頒發(fā)機構(gòu)(CA)購買證書,也可以使用諸如Let's Encrypt這樣的服務(wù)免費獲得證書,還可以自己生成一個自簽名的證書。這里我們以自簽名證書為例,介紹如何在Spring Boot項目中配置HTTPS。
生成自簽名SSL證書的一種方法是使用Java的keytool:

keytool -genkey -alias tomcat -keyalg RSA -keystore E:/奇遇少年.keystore

這將生成一個名為奇遇少年.keystore的文件放在E盤根目錄,它將在配置中使用。
將證書放在項目根目錄下

Spring Boot中的配置
有了SSL證書之后,接下來是在Spring Boot中進行配置,以便應(yīng)用程序能夠使用HTTPS。在application.properties或application.yml文件中,你需要添加以下配置:
如果是application.yml:
# HTTP服務(wù)器端口配置
http:
port: 80
# 服務(wù)器配置
server:
# HTTPS服務(wù)端口配置
port: 443
ssl:
# SSL密鑰庫文件路徑
key-store: 奇遇少年.keystore
# 密鑰庫中的別名
key-alias: tomcat
# 是否啟用SSL
enabled: true
# 密鑰庫密碼
key-store-password: 123456
# 密鑰庫類型(Java KeyStore)
key-store-type: JKS重定向HTTP到HTTPS
當(dāng)啟用了HTTPS后,你可能還想要將所有HTTP請求重定向到HTTPS。
@Configuration
public class HttpsConfig {
@Value("${server.port}")
private int httpsPort;
@Value("${http.port}")
private int httpPort;
@Bean
public ServletWebServerFactory servletContainer() {
TomcatServletWebServerFactory tomcat = new TomcatServletWebServerFactory() {
@Override
protected void postProcessContext(Context context) {
// 設(shè)置安全約束
SecurityConstraint securityConstraint = new SecurityConstraint();
securityConstraint.setUserConstraint("CONFIDENTIAL");
// 創(chuàng)建安全集合
SecurityCollection collection = new SecurityCollection();
collection.addPattern("/*");
// 添加安全集合到安全約束
securityConstraint.addCollection(collection);
// 添加安全約束到上下文
context.addConstraint(securityConstraint);
}
};
// 添加HTTP連接器
tomcat.addAdditionalTomcatConnectors(initiateHttpConnector());
return tomcat;
}
// 初始化HTTP連接器
private Connector initiateHttpConnector() {
Connector connector = new Connector("org.apache.coyote.http11.Http11NioProtocol");
connector.setScheme("http");
connector.setPort(httpPort);
connector.setSecure(false);
connector.setRedirectPort(httpsPort);
return connector;
}
}測試
配置完成后,啟動Spring Boot應(yīng)用程序,然后嘗試訪問應(yīng)用程序。
http://localhost/index.html
你應(yīng)該能夠看到應(yīng)用程序現(xiàn)在能夠通過HTTPS服務(wù)請求了。如果嘗試訪問HTTP端口,也應(yīng)該被重定向到HTTPS。

總結(jié)
本文簡要介紹了在Spring Boot項目中啟用HTTPS的步驟,從生成SSL證書開始,到配置Spring Boot。HTTPS是保護Web應(yīng)用程序安全的基石之一,而Spring Boot則提供了相對簡易的途徑來配置它。
相關(guān)文章
Spring boot實現(xiàn)一個簡單的ioc(2)
這篇文章主要為大家詳細介紹了Spring boot實現(xiàn)一個簡單ioc的第二篇,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-04-04
MyBatis使用自定義TypeHandler轉(zhuǎn)換類型的實現(xiàn)方法
這篇文章主要介紹了MyBatis使用自定義TypeHandler轉(zhuǎn)換類型的實現(xiàn)方法,本文介紹使用TypeHandler 實現(xiàn)日期類型的轉(zhuǎn)換,具有一定的參考價值,感興趣的小伙伴們可以參考一下2018-10-10
Java并發(fā)中ThreadLocal的使用指南與常見陷阱
在 Java 并發(fā)編程中,ThreadLocal 是解決線程安全、簡化上下文傳遞的高頻利器,本文補充了多數(shù)據(jù)存儲規(guī)則與initialValue()兜底邏輯,結(jié)合底層原理、最佳實踐與避坑指南,全面拆解 ThreadLocal,需要的朋友可以參考下2026-03-03
用Spring Native將SpringBoot程序轉(zhuǎn)換為GraalVM
這篇文章主要介紹了用Spring Native將SpringBoot程序轉(zhuǎn)換為GraalVM的方法,幫助大家更好的理解和學(xué)習(xí)使用SpringBoot,感興趣的朋友可以了解下2021-04-04

