最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Tomcat服務(wù)器如何配置ssl證書(shū)

 更新時(shí)間:2024年10月19日 10:14:52   作者:Java求道者  
本文介紹了如何在Tomcat服務(wù)器上下載并配置SSL證書(shū),以及如何設(shè)置HTTP自動(dòng)跳轉(zhuǎn)至HTTPS,確保Web應(yīng)用的安全性,首先,需將已簽發(fā)的SSL證書(shū)文件放入Tomcat的cert文件夾,并修改server.xml配置文件,設(shè)置keystoreFile和keystorePass

一:證書(shū)配置

下載已簽發(fā)的證書(shū)、選擇 Tomcat 版本

  1. 進(jìn)入 Tomcat 目錄創(chuàng)建個(gè) cert 文件夾
  2. 將下載好的 SSL證書(shū)壓縮包里的文件、拷進(jìn) cert 文件夾。
  3. 找到安裝 Tomcat目錄下在 conf 文件夾中的 server.xml 文件。

找到如下代碼

<Connector port="8080" protocol="HTTP/1.1"
    connectionTimeout="20000"
    redirectPort="8443"
    maxParameterCount="1000"
/>

然后再下方添加如下代碼

<Connector port="443"
    protocol="org.apache.coyote.http11.Http11NioProtocol"
    SSLEnabled="true"
    scheme="https"
    secure="true"
    keystoreFile="cert/www.itmrhuang.com.pfx"   
    keystoreType="PKCS12"
    keystorePass="xuhay76l"	
    clientAuth="false"
    SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"
   ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>
  • keystoreFile :cert文件夾下的 .pfx 文件。
  • keystorePass :cert文件夾下 pfx-password.txt 文件里的內(nèi)容。
  • 其他不用動(dòng)

最后 重啟 Tomcat 即可通過(guò) HTTPS 進(jìn)行訪(fǎng)問(wèn)。

(確保服務(wù)器安全組確認(rèn)已開(kāi)啟 443 端口,如果已經(jīng)安裝了寶塔面板的話(huà),也得在寶塔里面開(kāi)啟安全組443端口)

二:Tomcat配置 http自動(dòng)跳轉(zhuǎn) https

注意:

server.xml中不能寫(xiě)中文注釋,不然編譯不通過(guò),就很離譜?。。?/strong>

首先確保上面配置后,https能夠正常訪(fǎng)問(wèn)后,在進(jìn)行配置 http自動(dòng)轉(zhuǎn)https

開(kāi)始:

1:在 server.xml 文件的 <Host> 標(biāo)簽內(nèi),添加一個(gè)新的 <Valve> 以啟用重定向。

添加以下配置:

<Valve className="org.apache.catalina.valves.rewrite.RewriteValve" />

這將啟用 URL 重寫(xiě)功能。

2:在 Tomcat 的 conf 目錄中,創(chuàng)建一個(gè)名為 rewrite.config 的文件,用于配置重寫(xiě)規(guī)則。

接著在 rewrite.config 文件中,添加以下內(nèi)容:

RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

這段配置表示,如果請(qǐng)求是通過(guò)非 HTTPS 發(fā)起的,將其重定向到對(duì)應(yīng)的 HTTPS URL。

3:保存所有更改,然后重新啟動(dòng) Tomcat 以應(yīng)用新配置。

完成以上步驟后,當(dāng)客戶(hù)端通過(guò) HTTP 訪(fǎng)問(wèn)您的 Web 應(yīng)用程序時(shí),它將被自動(dòng)重定向到相應(yīng)的 HTTPS URL

附錄:

其實(shí)我已經(jīng)配置cdn,并且在ssl證書(shū)服務(wù)里面,點(diǎn)擊部署,將ssl證書(shū)部署到了cdn上,理論上來(lái)說(shuō)就不必再tomcat服務(wù)這邊再配置了,因?yàn)槟慵热慌渲梅职l(fā)網(wǎng)絡(luò)服務(wù),那么咱們所有訪(fǎng)問(wèn)理應(yīng)通過(guò)cdn節(jié)點(diǎn),但是感覺(jué)貌似不好使,會(huì)遇到一些意想不到的問(wèn)題(要么瀏覽器緩存問(wèn)題,要么本地緩存問(wèn)題,要么本地網(wǎng)絡(luò)與dns緩存需要清理,要么....),頭疼,然后索性在tomcat服務(wù)器上配置 ssl

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

最新評(píng)論

常山县| 阆中市| 崇州市| 尉犁县| 昭平县| 加查县| 英吉沙县| 丹东市| 宁化县| 中方县| 晋宁县| 绥芬河市| 德兴市| 商都县| 五莲县| 正蓝旗| 积石山| 浦县| 乌拉特前旗| 阜宁县| 岳普湖县| 泸水县| 潮州市| 泗水县| 阿拉善盟| 炉霍县| 祁阳县| 南皮县| 墨江| 虞城县| 三江| 闵行区| 师宗县| 阿城市| 温州市| 轮台县| 新巴尔虎左旗| 罗田县| 游戏| 江陵县| 迭部县|