继续浏览精彩内容
慕课网APP
程序员的梦工厂
打开
继续
感谢您的支持,我会继续努力的
赞赏金额会直接到老师账户
将二维码发送给自己后长按识别
微信支付
支付宝支付

tomcat安装PFX格式证书支持https

nickcau
关注TA
已关注
手记 113
粉丝 6508
获赞 303


tomcat9 需要对证书做友好名称重命名,在windows搜索mmc


http://img2.sycdn.imooc.com/5fa8f22d0001cf1513310797.jpg


http://img4.sycdn.imooc.com/5fa8f24000019d3c12910751.jpg


http://img4.sycdn.imooc.com/5fa8f2a000019e3c11410779.jpg


http://img3.sycdn.imooc.com/5fa8f2bc000102c707470713.jpg


在这里导入本地的pfx证书,然后下一步下一步,导入后再把证书导出来,这个导出的证书放在tomcat的根目录下建立一个cert,放进去

然后修改conf/server.xml

增加以下内容:

<Connector protocol="org.apache.coyote.http11.Http11NioProtocol"                   port="443" SSLEnabled="true"                   maxThreads="150" scheme="https" secure="true"               keystoreFile="D:\software\apache-tomcat-9.0.37-windows-x64\apache-tomcat-9.0.37\cert\zsxmhospital.pfx" keystorePass="m9S847kl"               clientAuth="false" sslProtocol="TLS" ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"  />


然后如果要本地测试,那么找到C:\Windows\System32\drivers\etc

编辑host文件,然后增加这个证书的域名:  xxx跟你的pfx支持的域名一样

  • 127.0.0.1        xxx.com   

如果你的应用本地使用原来使用http是用http://localhost:8085/login访问的,那么使用https使用

https://xxx.com/login来访问,本人测试过真实可用

打开App,阅读手记
0人推荐
发表评论
随时随地看视频慕课网APP