阿里云https证书tomcat配置方法

 更新时间:2018年06月19日 11:15:51   作者:愤怒的苹果ext  
这篇文章主要介绍了阿里云https证书tomcat配置方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧

阅读本文前,请先参看前文https://www.jb51.net/article/142204.htm

当我们使用Java生成的证书使用https访问时会出现未认证的问题,证书风险


现在我们就申请一个阿里云云盾的免费证书

一、登录阿里云-->安全(云盾)-->证书服务->购买证书


在配置单中选择 "免费型DV SSL"   证书提供商品牌为:“赛门铁克” 注意:免费数字证书,最多保护一个明细子域名,不支持通配符,一个阿云帐户最多签发20张免费证书最后支付。

然后再点击查看


此时还未完成,需要点击补全信息,并填写相应信息。真实填写就可以了。包括:域名、姓名、邮箱等等。因为我的域名是托管到阿里云解析服务的,所以我的认证方式DNS解析认证,并勾选了发送cname。填写完成后才是“待审核”状态,等待就可以了。


10分钟左右就会收到阿里云的邮件。邮件的内容:发送给你的 主机记录和记录值。

阿里云自动的去添加了一条cname记录


大概过半个多小时后证书状态会变成已签发


这个时候就可以点进去下载证书了。选择tomcat,支持2种方式:

Tomcat支持JKS格式证书,从Tomcat7开始也支持PFX格式证书,两种证书格式任选其一,我使用的第一种方式。

文件说明:

1. 证书文件214068026470389.pem,包含两段内容,请不要删除任何一段内容。

2. 如果是证书系统创建的CSR,还包含:证书私钥文件214068026470389.key、PFX格式证书文件214068026470389.pfx、PFX格式证书密码文件pfx-password.txt。

1、证书格式转换

在Tomcat的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。如果申请证书时是自己创建的CSR文件,附件中只包含214068026470389.pem文件,还需要将私钥文件拷贝到cert目录,命名为214068026470389.key;如果是系统创建的CSR,请直接到第2步。

到cert目录下执行如下命令完成PFX格式转换命令,此处要设置PFX证书密码,请牢记:

复制代码 代码如下:
openssl pkcs12 -export -out 214068026470389.pfx -inkey 214068026470389.key -in 214068026470389.pem

2、PFX证书安装

找到安装Tomcat目录下该文件server.xml,一般默认路径都是在 conf 文件夹中。找到 <Connection port="8443" 标签,增加如下属性:

keystoreFile="cert/214068026470389.pfx" 
keystoreType="PKCS12" 
#此处的证书密码,请参考附件中的密码文件或在第1步中设置的密码 
keystorePass="证书密码" 

完整的配置如下,其中port属性根据实际情况修改:

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol" 
maxThreads="150" SSLEnabled="true" scheme="https" secure="true" 
keystoreFile="cert/214068026470389.pfx" 
keystoreType="PKCS12" 
keystorePass="您的证书密码" 
clientAuth="false" sslProtocol="TLS" /> 

重启tomcat,用https访问成功


关于异常: Connector attribute SSLCertificateFile must be defined when using SSL with APR

Tomcat提供了两个SSL实现,一个是JSSE实现,另一个是APR实现。Tomcat将自动选择使用哪个实现,即如果安装了APR则自动选择APR,否则选择JSSE。如果不希望让Tomcat自动选择,而是我们自己指定一个实现则可通过protocol定义,如下:APR文件名为tcnative-1.dll。6.x里没这个dll文件,而7.x里有。6.x没有,6.x默认使用JSSE实现,而7.0默认使用APR实现。弄明白缘由就好办了。由于习惯使用6.0的配置方式(即JSEE实现),因此只要把conf\server.xml里的protocol的值修改一下就行了:

protocol="org.apache.coyote.http11.Http11Protocol"

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持脚本之家。

相关文章

  • tomcat获取执行的线程池信息和线程堆栈的方法详解

    tomcat获取执行的线程池信息和线程堆栈的方法详解

    这篇文章主要给大家介绍了tomcat获取执行的线程池信息和线程堆栈的方法,文章通过代码示例介绍的非常详细,对大家的学习或工作有一定的帮助,需要的朋友可以参考下
    2023-11-11
  • 让IIS6支持JSP的设置方法(IIS完美整合Tomcat)

    让IIS6支持JSP的设置方法(IIS完美整合Tomcat)

    这方面的教程网上很多,多数是copy之后又copy,以至于有些细节一直含糊不清,也导致我走了许多弯路,今天脚本之家小编特为大家整理了一些方法,经测试正常运行jsp
    2014-07-07
  • Tomcat多实例部署及配置原理

    Tomcat多实例部署及配置原理

    这篇文章主要介绍了Tomcat多实例部署及配置过程,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下
    2021-08-08
  • tomcat 安全规范(tomcat安全加固和规范)

    tomcat 安全规范(tomcat安全加固和规范)

    tomcat是一个开源Web服务器,基于Tomcat的Web运行效率高,可以在一般的硬件平台上流畅运行,因此,颇受Web站长的青睐。不过,在默认配置下其存在一定的安全隐患,可被恶意攻击
    2019-11-11
  • Tomcat之配置文件的具体使用

    Tomcat之配置文件的具体使用

    Tomcat服务器的配置文件主要在conf文件夹中,本文就详细的来介绍一下Tomcat之配置文件的具体使用,具有一定参考价值,感兴趣的可以了解一下
    2023-10-10
  • 解决Tomcat重新部署后图片等资源被自动删除的问题

    解决Tomcat重新部署后图片等资源被自动删除的问题

    这篇文章主要介绍了解决Tomcat重新部署后图片等资源被自动删除的问题,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下
    2020-11-11
  • tomcat性能优化(性能总览)

    tomcat性能优化(性能总览)

    这篇文章主要介绍了tomcat性能优化(性能总览)的相关资料,需要的朋友可以参考下
    2017-03-03
  • 解决Tomcat在修改代码后不会自动reload的问题

    解决Tomcat在修改代码后不会自动reload的问题

    下面小编就为大家分享一篇解决Tomcat在修改代码后不会自动reload的问题,具有很好的参考价值,希望对大家有所帮助
    2017-11-11
  • Tomcat使用线程池处理远程并发请求的方法

    Tomcat使用线程池处理远程并发请求的方法

    这篇文章主要介绍了Tomcat使用线程池处理远程并发请求的方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下
    2020-12-12
  • 解析Tomcat架构原理到架构设计

    解析Tomcat架构原理到架构设计

    一般学习的时候也是先总览一下整体,然后逐个部分个个击破,最后形成思路,了解具体细节,Tomcat的结构很复杂,但是Tomcat非常的模块化,找到了Tomcat最核心的模块,问题才可以游刃而解,了解了Tomcat的整体架构对以后深入了解Tomcat来说至关重要
    2021-06-06

最新评论