欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

tomcat配置SSL

程序员文章站 2022-07-13 14:17:25
...
1.执行jdk的bin下的命令:

引用
keytool -genkey -keyalg RSA -alias youraliasname -keystore .keystore

输入keystore密码:  000000
您的名字与姓氏是什么?
  [Unknown]:  liubin
您的组织单位名称是什么?
  [Unknown]:  hdhr
您的组织名称是什么?
  [Unknown]:  hdhr
您所在的城市或区域名称是什么?
  [Unknown]:  tianjin
您所在的州或省份名称是什么?
  [Unknown]:  tianjin
该单位的两字母国家代码是什么
  [Unknown]:  CN
CN=liubin, OU=test, O=www.test.com, L=beijing, ST=beijing, C=cn 正确吗?
    输入:y
输入<CidSoftKey>的主密码
        (如果和 keystore 密码相同,按回车):需要按回车


2.将key文件copy到tomcat的conf下.

3.然后修改tomcat的conf下的server.xml文件,将注释掉的如下的内容的注释去掉并和如下保持一致:
 
 
  <Connector port="8443" maxHttpHeaderSize="8192"
               maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
               enableLookups="false" disableUploadTimeout="true"
               acceptCount="100" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS" keystoreFile="conf/.keystore" keystorePass=" 000000"/>

4.项目的web.xml文件中定义SSL安全链接:

<security-constraint>   
    	<web-resource-collection >   
	          <web-resource-name >iArt</web-resource-name>  
	          	<url-pattern>/checkOut.action</url-pattern>   
   		  </web-resource-collection>   
      	<user-data-constraint>   
          	  <transport-guarantee>CONFIDENTIALtransport-guarantee</transport-guarantee>
 	</user-data-constraint>
 </security-constraint>

5.项目使用struts2的化,在struts.properties中加入:
struts.url.https.port = 8443  

6.然后重起tomcat之后就可以访问了,当请求checkOut.action的时候将自动跳转到8443.

7.手动把协议改成http即可恢复初态。