Tomcat服務(wù)器如何配置ssl證書(shū)
一:證書(shū)配置
下載已簽發(fā)的證書(shū)、選擇 Tomcat 版本

- 進(jìn)入 Tomcat 目錄創(chuàng)建個(gè)
cert文件夾 - 將下載好的
SSL證書(shū)壓縮包里的文件、拷進(jìn)cert文件夾。 - 找到安裝
Tomcat目錄下在conf文件夾中的server.xml文件。
找到如下代碼
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443"
maxParameterCount="1000"
/>然后再下方添加如下代碼
<Connector port="443"
protocol="org.apache.coyote.http11.Http11NioProtocol"
SSLEnabled="true"
scheme="https"
secure="true"
keystoreFile="cert/www.itmrhuang.com.pfx"
keystoreType="PKCS12"
keystorePass="xuhay76l"
clientAuth="false"
SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"
ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>keystoreFile:cert文件夾下的 .pfx 文件。keystorePass:cert文件夾下 pfx-password.txt 文件里的內(nèi)容。- 其他不用動(dòng)
最后 重啟 Tomcat 即可通過(guò) HTTPS 進(jìn)行訪(fǎng)問(wèn)。
(確保服務(wù)器安全組確認(rèn)已開(kāi)啟 443 端口,如果已經(jīng)安裝了寶塔面板的話(huà),也得在寶塔里面開(kāi)啟安全組443端口)
二:Tomcat配置 http自動(dòng)跳轉(zhuǎn) https
注意:
在 server.xml中不能寫(xiě)中文注釋,不然編譯不通過(guò),就很離譜?。。?/strong>
首先確保上面配置后,https能夠正常訪(fǎng)問(wèn)后,在進(jìn)行配置 http自動(dòng)轉(zhuǎn)https
開(kāi)始:
1:在 server.xml 文件的 <Host> 標(biāo)簽內(nèi),添加一個(gè)新的 <Valve> 以啟用重定向。
添加以下配置:
<Valve className="org.apache.catalina.valves.rewrite.RewriteValve" />
這將啟用 URL 重寫(xiě)功能。
2:在 Tomcat 的 conf 目錄中,創(chuàng)建一個(gè)名為 rewrite.config 的文件,用于配置重寫(xiě)規(guī)則。
接著在 rewrite.config 文件中,添加以下內(nèi)容:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]這段配置表示,如果請(qǐng)求是通過(guò)非 HTTPS 發(fā)起的,將其重定向到對(duì)應(yīng)的 HTTPS URL。
3:保存所有更改,然后重新啟動(dòng) Tomcat 以應(yīng)用新配置。
完成以上步驟后,當(dāng)客戶(hù)端通過(guò) HTTP 訪(fǎng)問(wèn)您的 Web 應(yīng)用程序時(shí),它將被自動(dòng)重定向到相應(yīng)的 HTTPS URL
附錄:
其實(shí)我已經(jīng)配置cdn,并且在ssl證書(shū)服務(wù)里面,點(diǎn)擊部署,將ssl證書(shū)部署到了cdn上,理論上來(lái)說(shuō)就不必再tomcat服務(wù)這邊再配置了,因?yàn)槟慵热慌渲梅职l(fā)網(wǎng)絡(luò)服務(wù),那么咱們所有訪(fǎng)問(wèn)理應(yīng)通過(guò)cdn節(jié)點(diǎn),但是感覺(jué)貌似不好使,會(huì)遇到一些意想不到的問(wèn)題(要么瀏覽器緩存問(wèn)題,要么本地緩存問(wèn)題,要么本地網(wǎng)絡(luò)與dns緩存需要清理,要么....),頭疼,然后索性在tomcat服務(wù)器上配置 ssl
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
- Tomcat服務(wù)器配置https認(rèn)證(使用keytool生成證書(shū))
- Tomcat配置https SSL證書(shū)的項(xiàng)目實(shí)踐
- Tomcat HTTPS證書(shū)申請(qǐng)與部署的實(shí)現(xiàn)
- 阿里云https證書(shū)tomcat配置方法
- 騰訊云申請(qǐng)免費(fèi)ssl證書(shū)配置tomcat使http變https
- Tomcat9使用免費(fèi)的Https證書(shū)加密網(wǎng)站的方法
- 詳解如何給Tomcat配置Https/ssl證書(shū)
- Tomcat配置SSL證書(shū)的方法
- Tomcat11證書(shū)配置的詳細(xì)步驟
相關(guān)文章
tomcat訪(fǎng)問(wèn)(access)日志配置和記錄Post請(qǐng)求參數(shù)
這篇文章主要介紹了tomcat訪(fǎng)問(wèn)(access)日志配置和記錄Post請(qǐng)求參數(shù),小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2018-03-03
如何在IntelliJ IDEA 2018上配置Tomcat并運(yùn)行第一個(gè)JavaWeb項(xiàng)目
這篇文章主要介紹了在IntelliJ IDEA 2018上配置Tomcat并運(yùn)行第一個(gè)JavaWeb項(xiàng)目,需要的朋友可以參考下2020-09-09
快速解決Tomcat啟動(dòng)慢的問(wèn)題,超簡(jiǎn)單
這篇文章主要介紹了快速解決Tomcat啟動(dòng)慢的問(wèn)題,超簡(jiǎn)單!具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2020-10-10
在Tomcat中部署Web項(xiàng)目的操作方法(必看篇)
下面小編就為大家?guī)?lái)一篇在Tomcat中部署Web項(xiàng)目的操作方法(必看篇)。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2017-06-06
Tomcat解析XML和反射創(chuàng)建對(duì)象原理
這篇文章主要介紹了Tomcat解析XML和反射創(chuàng)建對(duì)象原理,本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2019-08-08
tomcat內(nèi)存溢出問(wèn)題解決經(jīng)歷
這篇文章主要介紹了tomcat內(nèi)存溢出問(wèn)題解決經(jīng)歷,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2019-09-09
啟動(dòng)tomcat時(shí) 錯(cuò)誤: 代理拋出異常 : java.rmi.server.ExportException: Port
這篇文章主要介紹了啟動(dòng)tomcat時(shí) 錯(cuò)誤: 代理拋出異常 : java.rmi.server.ExportException: Port already in use: 1099的解決辦法的相關(guān)資料,需要的朋友可以參考下2016-05-05

