阿里雲https tomcat配置
阿新 • • 發佈:2019-01-07
公司https證書最近要過期了,維護人員離職了,專案經理找我說讓換一下,但是上線系統平常又不敢換,這種東西怕一不小心就給搞壞了,但是領導說了,就先看文件吧。不過查看了文件之後發現公司用的是阿里雲的免費安全證書,這個配置起來是非常簡單的,所以花了幾分鐘就搞定了,留個記錄,以後可能用得著。
阿里雲:PFX證書安裝
在tomcat下新建cert檔案,把下載好的阿里雲證書放到此資料夾裡邊
找到安裝Tomcat目錄下該檔案server.xml,一般預設路徑都是在 conf 資料夾中。找到 <Connection port=”8443”標籤,增加如下屬性:
keystoreFile="cert/214481230190276.pfx"
keystoreType="PKCS12"
keystorePass="證書密碼"(pfx-password.txt中為證書密碼)
完整的配置如下,其中port屬性根據實際情況修改:
<Connector port="443"
protocol="HTTP/1.1"
SSLEnabled="true"
scheme="https"
secure="true"
keystoreFile="cert/a.pfx"
keystoreType="PKCS12"
keystorePass="證書密碼"
clientAuth="false"
SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"
ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_