Tomcat配置Https协议
windows系统下
第一步:进入jdk的安装文件路径下面的bin目录
第二步:输入以下命令
keytool -genkey -v -alias mykey -keyalg RSA -validity 3650 -keystore F:\tomcat.keystore
-genkey 创建新证书
-v 详细信息
-alias 以”mykey”作为该证书的别名。这里可以根据需要修改
-keyalg RSA 指定算法
-keysize 指定算法加密后**长度
-keystoreF:\tomcat.keystore保存路径及文件名
-validity 3650证书有效期,单位为天
秘钥口令很重要之后配置tomcat的时候要用,姓名与姓氏指的是要绑定的IP地址(例如本机localhost)其它随便填
第三步:配置tomcat的server.xml
<Connector connectionTimeout="20000" port="8080" protocol="HTTP/1.1"
redirectPort="443" useBodyEncodingForURI="true" />
<Connector SSLEnabled="true" clientAuth="false"
keystoreFile="F:/SSL/tomcat.keystore" keystorePass="cs2012"
maxThreads="150" port="443" protocol="org.apache.coyote.http11.Http11Protocol"
scheme="https" secure="true" sslProtocol="TLS" />
<Connector port="8009" protocol="AJP/1.3" redirectPort="443" />
原本的端口号是8443如果要改,这三个地方都要改
属性说明:clientAuth:设置是否双向验证,默认为false,设置为true代表双向验证keystoreFile:服务器证书文件路径keystorePass:服务器证书密码
第四步:启动tomcat即可
可能存在的问题:
Eclipse中启动Tomcat,本地Tomcat配置文件被Eclipse恢复。
解决方法:在Eclipse中的Service工程中service.xml修改以上配置即可。