售前咨詢(xún):400-100-2938
售前咨詢(xún):400-100-2938
售前咨詢(xún):400-100-2938
從Tomcat7開(kāi)始也支持PFX格式證書(shū),PFX格式只適用tomcat7 及其以上的版本
a.找到安裝Tomcat目錄下該文件server.xml,一般默認路徑都是在 conf 文件夾中。找到 <Connection port=”8443” 標簽,增加如下屬性:
keystoreFile="cert/214002146520484.pfx"
keystoreType="PKCS12"
keystorePass="證書(shū)密碼"
完整的配置如下,其中port屬性根據實(shí)際情況修改:
<Connector port="443"
protocol="org.apache.coyote.http11.Http11NioProtocol"
SSLEnabled="true"
scheme="https"
secure="true"
keystoreFile="ssl/214002146520484.pfx" //證書(shū)路徑地址
keystoreType="PKCS12"
keystorePass="證書(shū)密碼" //證書(shū)密碼
clientAuth="false"
SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"
ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>
a. 使用java jdk將PFX格式證書(shū)轉換為JKS格式證書(shū)
keytool -importkeystore -srckeystore domains_ssl.pfx -destkeystore domains.jks -srcstoretype PKCS12 -deststoretype JKS
回車(chē)后輸入JKS證書(shū)密碼和PFX證書(shū)密碼,強烈推薦將JKS密碼與PFX證書(shū)密碼相同,否則可能會(huì )導致Tomcat啟動(dòng)失敗。如下
Enter destination keystore password:
Re-enter new password:
Enter source keystore password:
Entry for alias alias successfully imported.
Import command completed: 1 entries successfully imported, 0 entries failed or cancelled
當然網(wǎng)上也有很多的轉化工具,方便我們進(jìn)行證書(shū)格式的轉化
b.找到安裝 Tomcat 目錄下該文件Server.@@@@xml,一般默認路徑都是在 conf 文件夾中。找到 <Connection port=”8443” 標簽,增加如下屬性:
<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
keystoreFile="conf/www.domain.com.jks" //證書(shū)路徑地址
keystorePass="密碼" //證書(shū)密碼
clientAuth="false" sslProtocol="TLS" />
完整的配置如下,其中port屬性根據實(shí)際情況修改:
重啟 Tomcat。
通過(guò) https 方式訪(fǎng)問(wèn)您的站點(diǎn),測試站點(diǎn)證書(shū)的安裝配置
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司 粵ICP備17096448號-1
粵公網(wǎng)安備 44010402001142號 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證編號:B1-20181529