您的位置:首页 > 运维架构 > Tomcat

tomcat 配置单向加密连接器-01

2012-04-07 11:11 246 查看


https:
1、数字证书(给用户)
2、https连接器(Connector)

1. 生成 server key :

keytool -genkey -alias tomcat -keyalg RSA -validity 3600

1、用户名输入域名,如localhost(开发或测试用)或hostname.domainname(用户拥有的域名),例如:根据实际情况填写,比如 www.baidu.com 否则会出现证书上的名称无效,或者与站点名称不匹配。
其它全部以 enter 跳过,最后确认

注:参数 -validity 指证书的有效期(天),缺省有效期很短,只有90天。

2. 配置TOMCAT :

修改%TOMCAT_HOME%\conf\server.xml,以文字编辑器打开,查找这一行:

xml 代码

<!---->

将之后的那段的注释去掉,并加上 keystorePass及keystoreFile属性。
<Connector protocol="org.apache.coyote.http11.Http11Protocol"
port="8443" maxHttpHeaderSize="8192"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" disableUploadTimeout="true"
acceptCount="100" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="server.keystore"
keystorePass="changeit"/>



[title2]3、验证配置[/title2]

访问 https://localhost:8443/

本文出自 “摩天轮, 摩天轮, 摩天轮” 博客,请务必保留此出处http://yuanq20.blog.51cto.com/1724821/828391
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: