Tomcat HTTPS證書申請(qǐng)與部署的實(shí)現(xiàn)
1. 注冊(cè)并登錄freessl
網(wǎng)址:https://freessl.cn/
2. 申請(qǐng)SSL證書
注意選擇第二個(gè)品牌,即雙域名,有效期1年。
3. 申請(qǐng)?jiān)O(shè)置
填寫郵箱,及各個(gè)參數(shù):
點(diǎn)擊確認(rèn)創(chuàng)建后,會(huì)自動(dòng)下載私鑰(key文件),注意保存好私鑰
4. DNS驗(yàn)證
登錄云服務(wù)器后端驗(yàn)證域名。
為域名增加一個(gè)解析,按上面的記錄信息。
修改后,在freessl的DNS驗(yàn)證頁(yè)面【點(diǎn)擊驗(yàn)證】,此處需要注意一般得等幾分鐘才能驗(yàn)證通過(guò)。
5. 下載證書
此時(shí)可以下載證書(此時(shí)包含CA證書、證書、私鑰),注意此時(shí)的私鑰跟前面第3步下載的私鑰是一個(gè)。
保管好里面的pem文件和key文件。
6. 安裝openssl
由于windows默認(rèn)不支持openssl,所以先安裝。
下載:http://gnuwin32.sourceforge.net/packages/openssl.htm
將C:\Tool\openssl\bin
復(fù)制到環(huán)境變量PATH目錄。(注意復(fù)制下載后的bin目錄)
7. 制作p12文件
進(jìn)入證書目錄,使用命令行執(zhí)行openssl pkcs12 -export -inkey private.key -in full_chain.pem -out tomcat.p12
。
注意務(wù)必記住執(zhí)行過(guò)程中的密碼.
命令執(zhí)行后,發(fā)現(xiàn)目錄下生成tomcat.p12文件。
8. 制作jks文件
將p12文件拷貝到j(luò)dk安裝目錄下的bin目錄下,因?yàn)樵撃夸浻衚eytool工具。
然后執(zhí)行:keytool -importkeystore -srckeystore tomcat.p12 -srcstoretype pkcs12 -destkeystore tomcat.jks
9. 配置tomcat
<Connector port="8443" protocol="org.apache.coyote.http11.Http11Protocol" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\tomcat.jks" keystorePass="xxxxxx" />
到此這篇關(guān)于Tomcat HTTPS證書申請(qǐng)與部署的實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)Tomcat HTTPS證書申請(qǐng)與部署內(nèi)容請(qǐng)搜索本站以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持本站!
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。