千家信息网

linux中怎么配置tomcat和ssl

发表于:2025-02-05 作者:千家信息网编辑
千家信息网最后更新 2025年02月05日,linux中怎么配置tomcat和ssl,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。1. linux 下安装好jdk,
千家信息网最后更新 2025年02月05日linux中怎么配置tomcat和ssl

linux中怎么配置tomcat和ssl,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

1. linux 下安装好jdk,并配置JAVA_HOME变量class变量

2.下载tomcat 并安装好。

3. 给服务器开端口,开防火墙端口以及阿里云端口:使用firewall 或者iptables。(若没开阿里云端口会出现在服务器上能用localhost,127.0.0.1但是不能用服务器的本身ip)

4.配置ssl:

在阿里云的证书列表中,点下载证书,就可以根据你的服务器下载相关的证书。

选择Tomcat,下载,阿里云上面还附有教程,很方便。唯一要注意的是,阿里云上面的ECS只支持开放443端口,所以Tomcat要把8443端口改成443端口,并在阿里云上面添加开放443端口,才可以用https访问Tomcat的网站。

下面是转载阿里云上面的Tomcat设置教程:

安装证书

Tomcat支持JKS格式证书,从Tomcat7开始也支持PFX格式证书,两种证书格式任选其一。

文件说明:

  1. 证书文件21419730644.pem,包含两段内容,请不要删除任何一段内容。

  2. 如果是证书系统创建的CSR,还包含:证书私钥文件21419730644.key、PFX格式证书文件21419730644.pfx、PFX格式证书密码文件pfx-password.txt。

1、证书格式转换
在Tomcat的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。如果申请证书时是自己创建的CSR文件,附件中只包含21419730644.pem文件,还需要将私钥文件拷贝到cert目录,命名为21419730644.key;如果是系统创建的CSR,请直接到第2步。

到cert目录下执行如下命令完成PFX格式转换命令,此处要设置PFX证书密码,请牢记:

openssl pkcs12 -export -out 21419730644.pfx -inkey 21419730644.key -in 21419730644.pem

2、PFX证书安装
找到安装Tomcat目录下该文件server.xml,一般默认路径都是在 conf 文件夹中。找到

配置证书步骤

(1)、解压下载的证书压缩包,复制20165323****.pfx和pfx-password.txt两个文件。

(2)、找到tomcat安装目录,进入conf文件夹,新建cert文件,将证书及密码复制到文件夹下。

(3)、找到server.xml文件,通过修改xml文件对tomcat进行ssl证书配置,复制以下代码到server.xml文件中

  1. protocol="org.apache.coyote.http11.Http11Protocol"

  2. SSLEnabled="true"

  3. scheme="https"

  4. secure="true"

  5. keystoreFile="cert/20165323****.pfx"

  6. keystoreType="PKCS12"

  7. keystorePass="证书密码"

  8. clientAuth="false"

  9. SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"

  10. ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>

【注】建议默认端口为443,在protocol中建议使用"org.apache.coyote.http11.Http11Protocol",这样对性能有最大的优化。(但是这样会不支持中文URIEncoding="UTF-8"哦,中文会出现乱码。建议还是HTTP/1.1)用HTTP证书路径keystoreFile

建议使用绝对路径,可以确保tomcat对证书的加载正常,证书密码填写刚才pfx-

password.txt里的密码。

(4)、确认无误后,保存配置,重启tomcat。就可以对tomcat服务器进行https://域名的访问了。

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。

证书 文件 端口 格式 目录 阿里 配置 密码 服务器 支持 服务 建议 内容 文件夹 路径 变量 命令 拷贝 教程 系统 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 新乡知音网络技术有限公司 工程设计和软件开发 小学三年级网络安全短语 碧桂园网络安全公司 2021下半年网络安全基金 嘉兴易捷网络技术有限公司 数据库sa禁用 无锡网络安全审计系统咨询服务费 杂合型数据库 微信云开发数据库可以导出么 关于数据库技术的应用举例 除《网络安全法》第二十一条 新世纪网络技术 计算机网络安全的头号大敌是 服务器光纤接口用什么设备 软件开发成本计入哪里 广东戴尔服务器维修续保 浙江省网络安全工作 服务器托管服务合同要交印花税吗 4卡服务器 世界各国网络安全指数 魔法觉醒点错服务器了怎么办 国家安全网络安全画画 北邮研究生网络安全就业 网络技术免费培训 云服务器对小区有辐射吗 嵌入式软件开发 初中生手抄报复杂好看网络安全 鼓楼区国际软件开发专业服务 如何管理好大型我的世界服务器
0