一、先使用JDK自带的加密工具生成一对秘钥文件
进入JDK的bin目录下,打开命令行工具,输入
keytool -genkeypair -alias "tomcat" -keyalg "RSA" -keystore "f:\tomcat.keystore"
这样就会生成一对秘钥文件。
二、通过tomcat的连接器将秘钥文件连接到tomcat中。
在tomcat的安装根目录下新建文件夹ssl,将秘钥文件复制到该文件夹中,打开conf文件夹下的server.xml文件,将找到下面的一段注释掉的内容:
<!--
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS" />
-->
更改如下:
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="D:\开发工具包\apache-tomcat-8.0.38\ssl\tomcat.keystore"
keystorePass="iwideal" />
其中:
keystoreFile:秘钥文件路径
keystorePass:创建秘钥文件时输入的密码
配置完成。
三、测试
chrome:
edge:
由于证书未经过认证,因此会报错,但是网页还是可以正常打开的。