日本免费高清视频-国产福利视频导航-黄色在线播放国产-天天操天天操天天操天天操|www.shdianci.com

學無先后,達者為師

網(wǎng)站首頁 編程語言 正文

Tomcat使用https配置實戰(zhàn)教程_Tomcat

作者:永遠是少年啊 ? 更新時間: 2022-05-05 編程語言

今天繼續(xù)給大家介紹Linux運維相關知識,本文主要內容是Tomcat使用https配置實戰(zhàn)。

一、tomcat證書配置

首先,要實現(xiàn)https,就必須先具有tomcat證書。我們在安裝tomcat的時候,肯定都先安裝了JAVA,而JAVA中有自帶的證書生成工具keytool,今天,我們就使用keytool來生成tomcat的證書。
執(zhí)行命令:

keytool -genkeypair -alias 'tomcat' -keyalg 'RSA' -keystore '/usr/local/tomcat/conf/tomcat.keystore'

執(zhí)行結果如下:

這樣,該命令執(zhí)行完畢后,就會在本地生成一個密鑰文件,如下所示:


這樣Tomcat的證書就完成了。在此過程中,要特別注意輸入的密碼和生成的文件路徑和名稱,在下面的配置中,我們需要使用這個證書文件,用于配置Tomcat對https的支持。

二、tomcat支持https配置

接下來,我們還要配置tomcat使用該證書,并開放8443端口,支持https。打開tomcat的主配置文件,找到8080端口的connector元素,在下面添加如下內容:

其中keystoreFile參數(shù)指定的是證書文件的位置,而keystorePass參數(shù)指定的是生成該證書的密碼。這樣,我們的tomcat就支持使用https了,并且監(jiān)聽端口為8443。我們重啟Tomcat,發(fā)現(xiàn)Tomcat在啟動后悔監(jiān)聽8443端口,如下所示:

我們嘗試用瀏覽器進行訪問,結果如下:

三、tomcat強制使用https

在上述配置中,我們的Tomcat既支持使用http協(xié)議,又支持使用https協(xié)議。我們都知道,https協(xié)議是一種不安全的傳輸協(xié)議,內容會以明文的形式進行傳輸,因此,在生產(chǎn)環(huán)境中,我們通常設置強制tomcat使用https協(xié)議,當有人使用http協(xié)議訪問8080端口時,將該訪問請求強制性重定向到8443端口上去。
要實現(xiàn)Tomcat對http協(xié)議的強制性重定向,我們需要打開conf目錄下的web.xml文件,在文件的下方,添加如下內容:


	CLIENT-CERT
	Client Cert Users-only Area


	
		SSL
		/*
	
	
		CONFIDENTIAL
	
  

修改完成后的配置文件如下所示:

完成上述操作后,重啟Tomcat服務。此時,我們再次嘗試使用HTTP協(xié)議訪問Tomcat的8080端口,就會被重定向到8443端口,使用https協(xié)議了。因此,我們的實戰(zhàn)配置成功!
原創(chuàng)不易,轉載請說明出處:https://blog.csdn.net/weixin_40228200

原文鏈接:https://blog.csdn.net/weixin_40228200/article/details/123271281

欄目分類
最近更新