1. 程式人生 > 程式設計 >SpringBoot中教你手把手配置 https

SpringBoot中教你手把手配置 https

升級 https 記錄

1、去阿里雲購買證書(免費版),並提交稽核資料

img

購買的證書

2、下載證書

img

下載證書

3、檢視上圖頁面的第三步

img

JKS證書安裝

4、在證書目錄下執行阿里雲提供的命令,密碼都填 pfx-password.txt 中的內容(三次),會生成 your-name.jks 檔案。

img

生成 jks 證書

此處我已改名為 any.jks

5、將 any.jks 複製到 spring boot 應用的 resources 目錄下

img

移動證書

6、在 application.yml 中配置證書及埠,密碼填寫第四步中的密碼

img

image.png

此配置會使 Undertow 容器監聽 443 埠,那麼只有在域名前新增 https:// 才能訪問網站內容,新增 http:// 則不行,所以需要讓 Undertow 容器監聽 80 埠,並將 80 埠的所有請求重定向到 443 埠,即完成 http 到 https 的跳轉。

7、新增 SslConfig.java ,配置 Undertow 監聽 80 埠。

@Configuration
public class SslConfig {

    @Bean
    public EmbeddedServletContainerFactory servletContainer() {

        UndertowEmbeddedServletContainerFactory undertowFactory = new UndertowEmbeddedServletContainerFactory();
        undertowFactory.addBuilderCustomizers(new UndertowBuilderCustomizer() {

            @Override
            public void customize(Undertow.Builder builder) {
                builder.addHttpListener(80,"0.0.0.0");
            }

        });
        return undertowFactory;
    }

}複製程式碼

8、在 Spring Security 中配置 80 埠到 443 埠的對映 【待完善】

至此,重新打包應用,重新發布應用,即完成了 http 到 https 的升級, https 能讓網站更安全,有興趣的試試吧。

© 著作權歸作者所有,轉載或內容合作請聯絡作者

【雙11狂歡的背後】微服務註冊中心如何承載大型系統的千萬級訪問?

Spring Boot 新一代監控你該這麼玩

Spring Boot 異常處理

Spring Boot 配置 - 配置資訊加密

拒絕黑盒應用-Spring Boot 應用視覺化監控

併發Bug之源有三,請睜大眼睛看清它們

本文由部落格一文多發平臺

OpenWrite 釋出!