当前位置:首页 > VPS服务器
https搭建(Linux+Tomcat下安装SSL证书)
2017-09-19 22:47:20 作者:未知 来源:网络 阅读:1267 评论:0
简介 一、安装证书(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)1.确认证书文件及证书路径。 例证书文件为:zzidc.com.jks,放置目录为Tomcat的conf目录下。 2.配置server.xml文件。 打开conf目录下的server.xml文件,找到并修改以下......
一、安装证书
(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)
1.确认证书文件及证书路径。
例证书文件为:zzidc.com.jks,放置目录为Tomcat的conf目录下。
2.配置server.xml文件。
打开conf目录下的server.xml文件,找到并修改以下内容:
<!--
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS" />
SSL访问端口
-->
去掉注释并修改为:
< Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
keystoreFile="keystore/SSL.jks" keystorePass="证书密码"
clientAuth="false" sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2"
ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
TLS_RSA_WITH_AES_128_CBC_SHA256,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
TLS_RSA_WITH_3DES_EDE_CBC_SHA,
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" />
例:
3.本地测试访问。
如果本地测试,请做本地解析访问:打开C:\Windows\System32\Drivers\etc\hosts文件,用文本编辑器修 改,把证书绑定的域名解析到本地ip。
4.完成配置后的效果。
启动tomcat,访问https://+证书绑定的域名:
注:部署完毕后若网站无法通过https正常访问,可确认服务器443端口是否开启或被网站卫士等加速工具拦截。
(1)开启方法:防火墙设置-例外端口-添加443端口(TCP)。
(2)若被安全或加速工具拦截,可以在拦截记录中将443添加至信任列表。
重启后,重新通过https访问。
【阿里云】活动 | CPU | 内存 | 磁盘 | 带宽 | 价格 | 购买地址 |
ECS 经济型 2核2G,4M宽带 | 2核 | 2GB | 40GB | 3M | 99元/年 | 点击前往查看›› |
ECS u1 2核4G,5M宽带 | 2核 | 4GB | 80GB | 5M | 199元/年 | 点击前往查看›› |
【腾讯云】活动 | CPU | 内存 | 磁盘 | 带宽 | 价格 | 购买地址 |
轻量2核2G,4M宽带 | 2核 | 2GB | 50GB | 4M | 128元/年 | 点击前往查看›› |
轻量2核4G,5M宽带 | 2核 | 4GB | 60GB | 5M | 208元/年 | 点击前往查看›› |
【华为云】活动 | CPU | 内存 | 磁盘 | 带宽 | 价格 | 购买地址 |
Flexus L实例-2核2G,4M宽带 | 2核 | 2GB | 50GB | 4M | 98元/年 | 点击前往查看›› |
Flexus L实例-2核4G,5M宽带 | 2核 | 4GB | 70GB | 5M | 188元/年 | 点击前往查看›› |
出处:
网钛远程桌面管理助手:http://3389.idccms.com
网钛CMS:http://otcms.com
网钛IDC:http://idccms.com
转载时请注明出处和网址
网钛远程桌面管理助手(简称:网钛远程助手)是一款专业的远程桌面管理软件,主要面向服务器管理员、IDC商以及拥有多台远程服务器的用户。
标签:安装 证书 搭建