最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

tomcat9(https)與IDEA的配置實(shí)踐

 更新時(shí)間:2026年06月24日 14:35:37   作者:笑锝?jīng)]心沒(méi)肺  
本描述概括了生成Tomcat證書(shū)的過(guò)程,包括使用keytool工具生成證書(shū)及配置Tomcat服務(wù)器使用HTTPS,確保網(wǎng)站安全傳輸

一.  創(chuàng)建tomcat證書(shū)

這里使用JDK自帶的keytool工具來(lái)生成證書(shū):

1. 在jdk的安裝目錄\bin\keytool.exe下打開(kāi)keytool.exe

2. 在命令行中輸入以下命令

keytool -genkeypair -alias "tomcat" -keyalg "RSA" -keystore "g:\tomcat.keystore"  

以上命令將生產(chǎn)一對(duì)非對(duì)稱(chēng)密鑰和自我簽名的證書(shū)g:\tomcat.keystore

注意:“名字與姓氏”應(yīng)該是域名,輸成了姓名,和真正運(yùn)行的時(shí)候域名不符,會(huì)出問(wèn)題

這里我輸入的密碼是123456,  域名是以tomcat為例,  省市以廣東深圳為例

keytool工具介紹

  • -genkey      在用戶(hù)主目錄中創(chuàng)建一個(gè)默認(rèn)文件".keystore",還會(huì)產(chǎn)生一個(gè)mykey的別名,mykey中包含用戶(hù)的公鑰、私鑰和證書(shū)
  • -alias       產(chǎn)生別名
  • -keystore    指定密鑰庫(kù)的名稱(chēng)(產(chǎn)生的各類(lèi)信息將不在.keystore文件中)
  • -keyalg      指定密鑰的算法 (如 RSA  DSA(如果不指定默認(rèn)采用DSA))
  • -validity    指定創(chuàng)建的證書(shū)有效期多少天
  • -keysize     指定密鑰長(zhǎng)度
  • -storepass   指定密鑰庫(kù)的密碼(獲取keystore信息所需的密碼)
  • -keypass     指定別名條目的密碼(私鑰的密碼)
  • -dname       指定證書(shū)擁有者信息
  • -list        顯示密鑰庫(kù)中的證書(shū)信息      keytool -list -v -keystore 指定keystore -storepass 密碼
  • -export      將別名指定的證書(shū)導(dǎo)出到文件
  • -file        參數(shù)指定導(dǎo)出到文件的文件名
  • -delete      刪除密鑰庫(kù)中某條目 
  • -printcert   查看導(dǎo)出的證書(shū)信息  
  • -keypasswd   修改密鑰庫(kù)中指定條目口令
  • -storepasswd  修改keystore口令 
  • -import          將已簽名數(shù)字證書(shū)導(dǎo)入密鑰庫(kù)
  • -certreq            生成證書(shū)請(qǐng)求
  •  -changealias        更改條目的別名
  •  -delete             刪除條目
  •  -exportcert         導(dǎo)出證書(shū)
  •  -genkeypair         生成密鑰對(duì)
  •  -genseckey          生成密鑰
  •  -gencert            根據(jù)證書(shū)請(qǐng)求生成證書(shū)
  •  -importcert         導(dǎo)入證書(shū)或證書(shū)鏈
  •  -importpass         導(dǎo)入口令
  •  -importkeystore     從其他密鑰庫(kù)導(dǎo)入一個(gè)或所有條目
  •  -keypasswd          更改條目的密鑰口令
  •  -list               列出密鑰庫(kù)中的條目
  •  -printcert          打印證書(shū)內(nèi)容
  •  -printcertreq       打印證書(shū)請(qǐng)求的內(nèi)容
  •  -printcrl           打印 CRL 文件的內(nèi)容
  •  -storepasswd        更改密鑰庫(kù)的存儲(chǔ)口令
  • keytool -importkeystore [OPTION]...
  • 從其他密鑰庫(kù)導(dǎo)入一個(gè)或所有條目
  • -srckeystore             源密鑰庫(kù)名稱(chēng)
  •  -destkeystore           目標(biāo)密鑰庫(kù)名稱(chēng)
  •  -srcstoretype           源密鑰庫(kù)類(lèi)型
  •  -deststoretype          目標(biāo)密鑰庫(kù)類(lèi)型
  •  -srcstorepass                源密鑰庫(kù)口令
  •  -deststorepass               目標(biāo)密鑰庫(kù)口令
  •  -srcprotected                  受保護(hù)的源密鑰庫(kù)口令
  •  -srcprovidername     源密鑰庫(kù)提供方名稱(chēng)
  •  -destprovidername   目標(biāo)密鑰庫(kù)提供方名稱(chēng)
  •  -srcalias                   源別名
  •  -destalias                 目標(biāo)別名
  •  -srckeypass                      源密鑰口令
  •  -destkeypass                     目標(biāo)密鑰口令
  •  -noprompt                         不提示
  •  -providerclass         提供方類(lèi)名
  •  -providerarg                     提供方參數(shù)
  •  -providerpath               提供方類(lèi)路徑
  •  -v            顯示密鑰庫(kù)中的證書(shū)詳細(xì)信息

二. 配置tomcat服務(wù)器

 定位到tomcat服務(wù)器的安裝目錄, 找到conf下的server.xml文件

<!--
     <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
                maxThreads="150" scheme="https" secure="true"
                clientAuth="false" sslProtocol="TLS" />
     -->

去掉注釋?zhuān)薷臑椋?/p>

<Connector port="8443"  protocol="HTTP/1.1" SSLEnabled="true"
               maxThreads="150" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS"
        keystoreFile="/home/weblogic12/apache-tomcat-cnooc/ssh/tomcat.keystore"
        keystorePass="changeit" />

三. 啟動(dòng)tomcat服務(wù)器

在瀏覽器中輸入: https://localhost

修改web.xml文件

Http自動(dòng)跳轉(zhuǎn)Https

①編輯conf/web.xml文件

②在web.xml末尾加上如下配置,直接在節(jié)點(diǎn)下和同級(jí):

<!--開(kāi)啟http強(qiáng)制跳轉(zhuǎn)https訪問(wèn)-->
      <login-config>
          <!-- Authorization setting for SSL -->
          <auth-method>CLIENT-CERT</auth-method>
          <realm-name>Client Cert Users-only Area</realm-name>
      </login-config>
      <security-constraint>
          <!-- Authorization setting for SSL -->
          <web-resource-collection>
          <web-resource-name>SSL</web-resource-name>
          <url-pattern>/*</url-pattern>
          </web-resource-collection>
          <user-data-constraint>
          <transport-guarantee>CONFIDENTIAL</transport-guarantee>
          </user-data-constraint>
      </security-constraint>

修改sever.xml文件

修改非SSL連接器的請(qǐng)求跳轉(zhuǎn)到SSL連接器上,修改如下配置:

原來(lái)為:
    <Connector port="8080" protocol="HTTP/1.1"
               connectionTimeout="20000"
               redirectPort="8443" />
修改為:
    <Connector port="80" protocol="HTTP/1.1"
               connectionTimeout="20000"
               redirectPort="443" />

1、將默認(rèn)8080端口修改為80端口,訪問(wèn)時(shí)就不需要加8080端口了,因?yàn)镠TTP協(xié)議默認(rèn)走的是80端口

2、將8443端口修改為443端口,意思是來(lái)自80端口的請(qǐng)求都跳轉(zhuǎn)至443端口

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • 快速解決Tomcat重新配置后啟動(dòng)慢的問(wèn)題

    快速解決Tomcat重新配置后啟動(dòng)慢的問(wèn)題

    這篇文章主要介紹了解決Tomcat重新配置后啟動(dòng)慢的問(wèn)題,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-02-02
  • 在無(wú)界面centos7上部署jdk和tomcat的教程

    在無(wú)界面centos7上部署jdk和tomcat的教程

    這篇文章主要介紹了在無(wú)界面centos7上部署jdk和tomcat 的教程,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2019-06-06
  • ELK收集Tomcat日志的實(shí)現(xiàn)

    ELK收集Tomcat日志的實(shí)現(xiàn)

    本文主要介紹了ELK收集Tomcat日志的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2022-07-07
  • 詳解springboot-修改內(nèi)置tomcat版本

    詳解springboot-修改內(nèi)置tomcat版本

    這篇文章主要介紹了springboot-修改內(nèi)置tomcat版本的相關(guān)資料,希望通過(guò)本文大家能掌握這樣的方法,需要的朋友可以參考下
    2017-08-08
  • startup.bat啟動(dòng)Tomcat閃退問(wèn)題原因及解決

    startup.bat啟動(dòng)Tomcat閃退問(wèn)題原因及解決

    本文主要介紹了startup.bat啟動(dòng)Tomcat閃退問(wèn)題原因及解決,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2022-04-04
  • Tomcat內(nèi)存泄漏檢測(cè)和預(yù)防策略

    Tomcat內(nèi)存泄漏檢測(cè)和預(yù)防策略

    內(nèi)存泄漏是Java應(yīng)用程序中常見(jiàn)的問(wèn)題,尤其是在使用如Tomcat這樣的應(yīng)用服務(wù)器時(shí),檢測(cè)和預(yù)防內(nèi)存泄漏需要結(jié)合代碼審查、工具監(jiān)控和良好的編程習(xí)慣,以下是一些詳細(xì)的步驟和示例代碼,需要的朋友可以參考下
    2024-11-11
  • tomcat如何修改默認(rèn)訪問(wèn)項(xiàng)目名稱(chēng)和項(xiàng)目發(fā)布路徑

    tomcat如何修改默認(rèn)訪問(wèn)項(xiàng)目名稱(chēng)和項(xiàng)目發(fā)布路徑

    這篇文章主要介紹了tomcat如何修改默認(rèn)訪問(wèn)項(xiàng)目名稱(chēng)和項(xiàng)目發(fā)布路徑問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-06-06
  • 如何解決Tomcat啟動(dòng)后中文亂碼問(wèn)題

    如何解決Tomcat啟動(dòng)后中文亂碼問(wèn)題

    這篇文章主要介紹了如何解決Tomcat啟動(dòng)后中文亂碼問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-11-11
  • 基于Tomcat安全配置與性能優(yōu)化詳解

    基于Tomcat安全配置與性能優(yōu)化詳解

    下面小編就為大家分享一篇基于Tomcat安全配置與性能優(yōu)化詳解,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧
    2017-12-12
  • tomcat9 下載安裝和配置+整合到eclipse的教程詳解

    tomcat9 下載安裝和配置+整合到eclipse的教程詳解

    這篇文章主要介紹了tomcat9 下載安裝和配置+整合到eclipse,本文通過(guò)圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-07-07

最新評(píng)論

金塔县| 梁山县| 山西省| 广德县| 澄迈县| 奈曼旗| 讷河市| 潮安县| 扶绥县| 芦溪县| 罗源县| 乃东县| 伊宁县| 琼海市| 平顺县| 昌吉市| 正安县| 咸阳市| 松阳县| 克东县| 婺源县| 滦平县| 台州市| 龙南县| 德州市| 青浦区| 林甸县| 朝阳市| 西林县| 景谷| 木兰县| 澄迈县| 县级市| 杂多县| 伊通| 旅游| 开阳县| 宜城市| 鄢陵县| 普兰店市| 贺兰县|