tomcat9(https)與IDEA的配置實(shí)踐
一. 創(chuàng)建tomcat證書(shū)
這里使用JDK自帶的keytool工具來(lái)生成證書(shū):
1. 在jdk的安裝目錄\bin\keytool.exe下打開(kāi)keytool.exe

2. 在命令行中輸入以下命令
keytool -genkeypair -alias "tomcat" -keyalg "RSA" -keystore "g:\tomcat.keystore"

以上命令將生產(chǎn)一對(duì)非對(duì)稱(chēng)密鑰和自我簽名的證書(shū)g:\tomcat.keystore
注意:“名字與姓氏”應(yīng)該是域名,輸成了姓名,和真正運(yùn)行的時(shí)候域名不符,會(huì)出問(wèn)題
這里我輸入的密碼是123456, 域名是以tomcat為例, 省市以廣東深圳為例
keytool工具介紹
- -genkey 在用戶(hù)主目錄中創(chuàng)建一個(gè)默認(rèn)文件".keystore",還會(huì)產(chǎn)生一個(gè)mykey的別名,mykey中包含用戶(hù)的公鑰、私鑰和證書(shū)
- -alias 產(chǎn)生別名
- -keystore 指定密鑰庫(kù)的名稱(chēng)(產(chǎn)生的各類(lèi)信息將不在.keystore文件中)
- -keyalg 指定密鑰的算法 (如 RSA DSA(如果不指定默認(rèn)采用DSA))
- -validity 指定創(chuàng)建的證書(shū)有效期多少天
- -keysize 指定密鑰長(zhǎng)度
- -storepass 指定密鑰庫(kù)的密碼(獲取keystore信息所需的密碼)
- -keypass 指定別名條目的密碼(私鑰的密碼)
- -dname 指定證書(shū)擁有者信息
- -list 顯示密鑰庫(kù)中的證書(shū)信息 keytool -list -v -keystore 指定keystore -storepass 密碼
- -export 將別名指定的證書(shū)導(dǎo)出到文件
- -file 參數(shù)指定導(dǎo)出到文件的文件名
- -delete 刪除密鑰庫(kù)中某條目
- -printcert 查看導(dǎo)出的證書(shū)信息
- -keypasswd 修改密鑰庫(kù)中指定條目口令
- -storepasswd 修改keystore口令
- -import 將已簽名數(shù)字證書(shū)導(dǎo)入密鑰庫(kù)
- -certreq 生成證書(shū)請(qǐng)求
- -changealias 更改條目的別名
- -delete 刪除條目
- -exportcert 導(dǎo)出證書(shū)
- -genkeypair 生成密鑰對(duì)
- -genseckey 生成密鑰
- -gencert 根據(jù)證書(shū)請(qǐng)求生成證書(shū)
- -importcert 導(dǎo)入證書(shū)或證書(shū)鏈
- -importpass 導(dǎo)入口令
- -importkeystore 從其他密鑰庫(kù)導(dǎo)入一個(gè)或所有條目
- -keypasswd 更改條目的密鑰口令
- -list 列出密鑰庫(kù)中的條目
- -printcert 打印證書(shū)內(nèi)容
- -printcertreq 打印證書(shū)請(qǐng)求的內(nèi)容
- -printcrl 打印 CRL 文件的內(nèi)容
- -storepasswd 更改密鑰庫(kù)的存儲(chǔ)口令
- keytool -importkeystore [OPTION]...
- 從其他密鑰庫(kù)導(dǎo)入一個(gè)或所有條目
- -srckeystore 源密鑰庫(kù)名稱(chēng)
- -destkeystore 目標(biāo)密鑰庫(kù)名稱(chēng)
- -srcstoretype 源密鑰庫(kù)類(lèi)型
- -deststoretype 目標(biāo)密鑰庫(kù)類(lèi)型
- -srcstorepass 源密鑰庫(kù)口令
- -deststorepass 目標(biāo)密鑰庫(kù)口令
- -srcprotected 受保護(hù)的源密鑰庫(kù)口令
- -srcprovidername 源密鑰庫(kù)提供方名稱(chēng)
- -destprovidername 目標(biāo)密鑰庫(kù)提供方名稱(chēng)
- -srcalias 源別名
- -destalias 目標(biāo)別名
- -srckeypass 源密鑰口令
- -destkeypass 目標(biāo)密鑰口令
- -noprompt 不提示
- -providerclass 提供方類(lèi)名
- -providerarg 提供方參數(shù)
- -providerpath 提供方類(lèi)路徑
- -v 顯示密鑰庫(kù)中的證書(shū)詳細(xì)信息
二. 配置tomcat服務(wù)器
定位到tomcat服務(wù)器的安裝目錄, 找到conf下的server.xml文件


<!--
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS" />
-->去掉注釋?zhuān)薷臑椋?/p>
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="/home/weblogic12/apache-tomcat-cnooc/ssh/tomcat.keystore"
keystorePass="changeit" />
三. 啟動(dòng)tomcat服務(wù)器
在瀏覽器中輸入: https://localhost

修改web.xml文件
Http自動(dòng)跳轉(zhuǎn)Https
①編輯conf/web.xml文件
②在web.xml末尾加上如下配置,直接在節(jié)點(diǎn)下和同級(jí):
<!--開(kāi)啟http強(qiáng)制跳轉(zhuǎn)https訪問(wèn)-->
<login-config>
<!-- Authorization setting for SSL -->
<auth-method>CLIENT-CERT</auth-method>
<realm-name>Client Cert Users-only Area</realm-name>
</login-config>
<security-constraint>
<!-- Authorization setting for SSL -->
<web-resource-collection>
<web-resource-name>SSL</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>修改sever.xml文件
修改非SSL連接器的請(qǐng)求跳轉(zhuǎn)到SSL連接器上,修改如下配置:
原來(lái)為:
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443" />
修改為:
<Connector port="80" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="443" />1、將默認(rèn)8080端口修改為80端口,訪問(wèn)時(shí)就不需要加8080端口了,因?yàn)镠TTP協(xié)議默認(rèn)走的是80端口
2、將8443端口修改為443端口,意思是來(lái)自80端口的請(qǐng)求都跳轉(zhuǎn)至443端口
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
快速解決Tomcat重新配置后啟動(dòng)慢的問(wèn)題
這篇文章主要介紹了解決Tomcat重新配置后啟動(dòng)慢的問(wèn)題,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-02-02
在無(wú)界面centos7上部署jdk和tomcat的教程
這篇文章主要介紹了在無(wú)界面centos7上部署jdk和tomcat 的教程,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2019-06-06
詳解springboot-修改內(nèi)置tomcat版本
這篇文章主要介紹了springboot-修改內(nèi)置tomcat版本的相關(guān)資料,希望通過(guò)本文大家能掌握這樣的方法,需要的朋友可以參考下2017-08-08
startup.bat啟動(dòng)Tomcat閃退問(wèn)題原因及解決
本文主要介紹了startup.bat啟動(dòng)Tomcat閃退問(wèn)題原因及解決,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2022-04-04
Tomcat內(nèi)存泄漏檢測(cè)和預(yù)防策略
內(nèi)存泄漏是Java應(yīng)用程序中常見(jiàn)的問(wèn)題,尤其是在使用如Tomcat這樣的應(yīng)用服務(wù)器時(shí),檢測(cè)和預(yù)防內(nèi)存泄漏需要結(jié)合代碼審查、工具監(jiān)控和良好的編程習(xí)慣,以下是一些詳細(xì)的步驟和示例代碼,需要的朋友可以參考下2024-11-11
tomcat如何修改默認(rèn)訪問(wèn)項(xiàng)目名稱(chēng)和項(xiàng)目發(fā)布路徑
這篇文章主要介紹了tomcat如何修改默認(rèn)訪問(wèn)項(xiàng)目名稱(chēng)和項(xiàng)目發(fā)布路徑問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2024-06-06
如何解決Tomcat啟動(dòng)后中文亂碼問(wèn)題
這篇文章主要介紹了如何解決Tomcat啟動(dòng)后中文亂碼問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2023-11-11
tomcat9 下載安裝和配置+整合到eclipse的教程詳解
這篇文章主要介紹了tomcat9 下載安裝和配置+整合到eclipse,本文通過(guò)圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-07-07

