天天看点

Tomcat配置SSL证书

一、先使用JDK自带的加密工具生成一对秘钥文件

进入JDK的bin目录下,打开命令行工具,输入

keytool -genkeypair -alias "tomcat" -keyalg "RSA" -keystore "f:\tomcat.keystore"  
      

  这样就会生成一对秘钥文件。

二、通过tomcat的连接器将秘钥文件连接到tomcat中。

在tomcat的安装根目录下新建文件夹ssl,将秘钥文件复制到该文件夹中,打开conf文件夹下的server.xml文件,将找到下面的一段注释掉的内容:

<!--
    <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
               maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS" />
    -->
      

  更改如下:

<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
               maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS"
               keystoreFile="D:\开发工具包\apache-tomcat-8.0.38\ssl\tomcat.keystore"  
               keystorePass="iwideal" />
      

  其中:

  

keystoreFile:秘钥文件路径      
keystorePass:创建秘钥文件时输入的密码
配置完成。

三、测试
chrome:      
Tomcat配置SSL证书

 edge:

Tomcat配置SSL证书

由于证书未经过认证,因此会报错,但是网页还是可以正常打开的。