欢迎访问一路搜科技!

400-0000-000

展开

一路搜在线客服

  • 售前:peter 点击这里给我发消息
  • 售前:jeming 点击这里给我发消息
  • 售前:jack 点击这里给我发消息
  • 售后:技术 点击这里给我发消息
  • 电话:400-0000-000
  • 415338153@qq.com
x
欢迎来到一路搜科技,香港服务器低价促销中!
稍后再说 立即咨询

新闻动态

https协议搭建(Linux+Tomcat下安装SSL证书)

一、安装证书

(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)

1.确认证书文件及证书路径。
  例证书文件为:zzidc.com.jks,放置目录为Tomcat的conf目录下。
  2.配置server.xml文件。
  打开conf目录下的server.xml文件,找到并修改以下内容:

  去掉注释并修改为:

< Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

              maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

              keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

              clientAuth="false" sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2"

              ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,

                              TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,

                              TLS_RSA_WITH_AES_128_CBC_SHA256,

                              TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,

                              TLS_RSA_WITH_3DES_EDE_CBC_SHA,

                              TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" />

  例:

https协议搭建(Linux+Tomcat下安装SSL证书)

3.本地测试访问。
如果本地测试,请做本地解析访问:打开C:WindowsSystem32Driversetchosts文件,用文本编辑器修    改,把证书绑定的域名解析到本地ip

 

https协议搭建(Linux+Tomcat下安装SSL证书)

 

4.完成配置后的效果。
启动tomcat,访问https://+证书绑定的域名:

https协议搭建(Linux+Tomcat下安装SSL证书)

 

注:部署完毕后若网站无法通过https正常访问,可确认服务器443端口是否开启或被网站卫士等加速工具拦截。

(1)开启方法:防火墙设置-例外端口-添加443端口(TCP)。

(2)若被安全或加速工具拦截,可以在拦截记录中将443添加至信任列表。

重启后,重新通过https访问。