我们专注攀枝花网站设计 攀枝花网站制作 攀枝花网站建设
成都网站建设公司服务热线:400-028-6601

网站建设知识

十年网站开发经验 + 多家企业客户 + 靠谱的建站团队

量身定制 + 运营维护+专业推广+无忧售后,网站问题一站解决

Tomcat服务器安装配置JKS格式SSL证书教程

网站部署SSL证书是维护网站安全的关键,购买SSL证书后,提交可信的CA机构进行审核,所有资料信息核实无误后,CA会颁发证书,之后便可将其下载安装到服务器上,比如Tomcat服务器。SSL证书有多种格式,先前小编介绍了如何在Tomcat服务器安装PFX格式证书,今天主要介绍的是安装JKS格式证书的相关步骤。

创新互联服务项目包括十堰网站建设、十堰网站制作、十堰网页制作以及十堰网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,十堰网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到十堰省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!

拓展阅读:《Tomcat服务器安装配置PFX格式SSL证书教程》

安装JKS格式的SSL证书之前,我们需确保已成功登录Tomcat服务器,https服务的默认端口443已经开启,并且安装了OpenSSL工具,JKS格式的SSL证书文件下载保存到本地计算机上,然后按照以下步骤开始安装SSL证书。

1、解压已下载保存到本地的Tomcat证书文件。解压后我们将看到文件夹中有以下文件:

证书文件(domain name.pfx) 密码文件(pfx-password.txt)

本文中证书名称以domain name为示例。要注意的是,每次下载SSL证书都会产生新的密码,该密码是匹配本次下载的证书,如果需要更新证书文件,同时也需要更新匹配的密码。

2、将PFX格式的证书转换为JKS格式。输入以下Java JDK命令:

keytool -importkeystore -srckeystore domain name.pfx -destkeystore domain name.jks -srcstoretype PKCS12 -deststoretype JKS

Windows系统中,需在%JAVA_HOME%/jdk/bin目录下执行该命令。

然后回车后输入PFX证书密码,即密码文件pfx-password.txt中的内容。

3、在Tomcat安装目录下新建cert目录,将转化后的证书文件和密码文件拷贝到cert目录下 。

4、修改配置文件server.xml。访问Tomcat安装目录/conf/server.xml目录,打开server.xml文件。

去掉server.xml中以下内容的注释。

protocol=”HTTP/1.1″
port=”8443″ SSLEnabled=”true”
maxThreads=”150″ scheme=”https” secure=”true”
clientAuth=”false” sslProtocol=”TLS” />

参照以下内容修改

protocol=”HTTP/1.1″
SSLEnabled=”true”
scheme=”https”
secure=”true”
keystoreFile=”Tomcat安装目录/cert/domain name.jks” #证书名称前需加上证书的绝对路径,请使用您证书的文件名替换domain name。
keystorePass=”证书密码” #此处请替换为您证书密码文件pfx-password.txt中的内容。
clientAuth=”false”
SSLProtocol=”TLSv1.1 TLSv1.2 TLSv1.3″
ciphers=”TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256″/>

修改完毕后,保存server.xml文件。

5、接下来可以选择配置web.xml文件,开启http强制跳转到https。在文件后添加以下内容:



CLIENT-CERT
Client Cert Users-only Area




SSL
/*


CONFIDENTIAL

6、重启Tomcat服务。

执行以下命令,关闭Tomcat服务:

./shutdown.sh

执行以下命令,开启Tomcat服务:

./startup.sh

7、JKS格式的SSL证书安装完成后,我们可通过浏览器访问证书绑定域名的方式来验证该证书是否安装成功。

例如,访问本站点(https://www.idcspy.com/),网站页面可以正常打开,并且在网页地址栏有小锁图标,则表示该SSL证书已成功安装。


本文标题:Tomcat服务器安装配置JKS格式SSL证书教程
网页路径:http://shouzuofang.com/article/iohpis.html

其他资讯