Tomcat服務器安裝銳安信ssl證書教程
更新時間: 2023-06-29 13:51:12
銳成數(shù)字證書管理系統(tǒng)支持下載適用于Tomcat服務器的ssl證書。您可以通過將銳安信ssl證書安裝到Tomcat服務器,使Tomcat服務器支持HTTPS安全訪問。本文介紹如何在Tomcat服務器中安裝銳安信ssl證書。
一、獲取證書
1、我們?yōu)槟灠l(fā)證書后將會給您頒發(fā)證書文件(.zip)壓縮格式,當中有包含四種證書格式如:Tomcat、Nginx、IIS、Apache;Tomcat服務器上需要用到Tomcat文件夾內的證書。
2、打開Tomcat文件夾可以看到3 個文件。包括jks格式的證書、私鑰和證書密碼。
二、安裝證書
Tomcat 支持 PFX 格式和 JKS 兩種格式的證書,您可根據(jù)您 Tomcat 的版本擇其中一種格式的證書安裝到 Tomcat 上。
1、 準備好 JKS 格式的證書:
2、 在 Tomcat 安裝目錄下新建 cert 目錄,將證書和密碼文件拷貝到 cert 目錄下。
3、 打開 Tomcat 安裝目錄 > conf 文件夾 > server.xml 文件,在 server.xml 文件中找到 <Connector port=”443”標簽并添加以下參數(shù):
<Connector port="443"
protocol="org.apache.coyote.http11.Http11NioProtocol"
SSLEnabled="true"
scheme="https"
secure="true"
keystoreFile="cert/domain.jks"
keystoreType="JKS"
keystorePass=“#使用Tomcat文件夾中password文件中的內容”
clientAuth="false"
SSLProtocol="TLSv1,TLSv1.1,TLSv1.2"
ciphers="ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE"/>
4、保存 server.xml 文件配置。
三、重啟Tomcat
systemctl restart tomcat
四、測試 SSL 證書
在瀏覽器地址欄輸入綁定ssl證書的域名,如https://racent.com,測試您的 SSL 證書是否安裝成功。如果成功,則瀏覽器地址欄會顯示一個安全鎖標志,點擊可查看證書信息。
點擊SSL證書安裝指南,查看更多服務器證書配置教程。