设为首页 收藏本站
查看: 2041|回复: 0

[经验分享] 配置tomcat支持ssl

[复制链接]

尚未签到

发表于 2018-12-1 10:07:04 | 显示全部楼层 |阅读模式
  

  说明:
1.本例子是访问https://hk.lsd:8443时,解决出现安全证书提示的问题

2.本例子是机器给自己颁发证书,没有在网上CA申请证书,但开发同事把域名跟证书绑定了。
3.网上CA申请证书的tomcatssl相关配置,见文档
http://tomcat.apache.org/tomcat-7.0-doc/ssl-howto.html#Configuration
  4.相关问题:
  登录页采用https,其他页面使用http http://www.oschina.net/question/658145_64373
  

  1.先安装apr
  2.生成服务器端私钥:

  keytool -genkey -alias tomcat -keyalg RSA -storetype pkcs12 -keystore /tmp/123.key(生成pkcs12类型的keystore,默认为jks类型)
  3.修改server.xml
  

  4.访问
  https://localhost:8443
  

  Tips:
  

  1.https网站交互中,客户端如何避免证书:
  https网站交互中,客户端如何处理证书问题。
  首先,在https网站交互中,客户端是没有自己的证书的。因为客户端并不需要标识自身(网银用户例外)。
  客户端所需做的只是校验一下服务端的证书。 而校验别人的证书,跟CA有关系,具体来说就是通过CA发行的根证书来校验。所以客户端要持有CA的根证书。

  浏览器软件里内置了大多数CA的根证书,所以浏览器用户不必去自己下载这些证书并导入。

  但在编写C/S程序时,开发人员就要自己去搞CA证书了;在对安全要求不是非常严格的情况下,客户端程序可以简单地选择“总是相信服务端”的策略。

  

  2.keytool常用命令

  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-641859-1-1.html 上篇帖子: tomcat 6 故障解决 下篇帖子: tomcat进入manager app 报403错误
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表