1. 程式人生 > >阿里雲https tomcat配置

阿里雲https tomcat配置

  公司https證書最近要過期了,維護人員離職了,專案經理找我說讓換一下,但是上線系統平常又不敢換,這種東西怕一不小心就給搞壞了,但是領導說了,就先看文件吧。不過查看了文件之後發現公司用的是阿里雲的免費安全證書,這個配置起來是非常簡單的,所以花了幾分鐘就搞定了,留個記錄,以後可能用得著。

  阿里雲:PFX證書安裝

在tomcat下新建cert檔案,把下載好的阿里雲證書放到此資料夾裡邊

 

找到安裝Tomcat目錄下該檔案server.xml,一般預設路徑都是在 conf 資料夾中。找到 <Connection port=”8443”標籤,增加如下屬性:

  1. keystoreFile="cert/214481230190276.pfx"
  2. keystoreType="PKCS12"
  3. #此處的證書密碼,請參考附件中的密碼檔案或在第1步中設定的密碼
  4. keystorePass="證書密碼"(pfx-password.txt中為證書密碼)

完整的配置如下,其中port屬性根據實際情況修改:

  1. <Connector port="443"
  2. protocol="HTTP/1.1"
  3. SSLEnabled="true"
  4. scheme="https"
  5. secure="true"
  6. keystoreFile="cert/a.pfx"
  7. keystoreType="PKCS12"
  8. keystorePass="證書密碼"
  9. clientAuth="false"
  10. SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"
  11. ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_