那些年走過的坑-ubuntu下的tomcat中配置SSL證書

好開心啊

離提高網站的安全性

我們先回憶一下前三步

1.那些年走過的坑-ubuntu上安裝jdk-見鏈接

https://mp.csdn.net/postedit/81395235

2.那些年走過的坑-ubuntu下安裝tomcat-見鏈接

https://mp.csdn.net/postedit/81395305

3.那些年走過的坑-ubuntu上安裝mysql-見鏈接

https://mp.csdn.net/postedit/81395156

接下來就是我們的安裝和配置證書的環節了-請看大屏幕

首先你得申請一個證書我這裏用的是阿里雲的證書,你也可以用其他的證書這裏就不一一介紹了

登錄阿里雲-控制檯-雲市場-安全-SSL證書(應用安全):找到你申請的證書後點擊下載:這裏以下載tomcat版的爲例

證書下載完後有一個壓縮包,解壓后里面有4個文件有2個證書格式,我們這裏就以pfx的舉例了,

1.首先找到證書格式在線轉換的網站-證書用之前得轉換一下否則用不了,網站鏈接如下:

https://www.itrus.cn/service_caChange.html

2.接下來就是在線轉換了-因爲選擇的是pfx格式的所以選擇如下:

注意需:這裏的源證書文件選你下載完的以.pfx結尾的,源證書密碼就是解壓之後的pfx-password.text中的內容,

             別名可以隨便取,設置的密碼你要記住這個在tomcat配置中要用到。

3.接下來就要配置了我們用ftp服務器遠程連接到ubuntu:

3.1找到tomcat的安裝路徑下-新建一個叫cert的文件夾-將轉換後的證書文件放入該文件夾下接下來:效果如下

3.2接下來就是最後一步配置了-vim conf/server.xml-配置如下-用的時候拷貝一下,修改對應的文件就可以了

<Connector protocol="org.apache.coyote.http11.Http11Protocol"
                   port="443" SSLEnabled="true"
               maxThreads="150" scheme="https" secure="true"
               keystoreFile="cert/xxx.jks" keystorePass="你的之前寫的那個密碼"
               clientAuth="false" sslProtocol="TLS" />

好了大功告成了-接下來見識一下效果吧-------------順便打了個廣告

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章