`

tomcat配置https

阅读更多

参考:http://tomcat.apache.org/tomcat-7.0-doc/ssl-howto.html

 

1. 创建keystore

进入tomcat目录,执行

keytool -genkey  -trustcacerts -keyalg RSA -alias tomcat -dname "cn=your domain, ou=org, o=org, c=cn" -keypass changeit -keystore .keystore  -storepass changeit

 

2.修改server.xml

2.1 打开https的connector

2.2 指定刚才创建的keystore文件

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
               maxThreads="150" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS" 
			   keystoreFile="${catalina.home}/.keystore" keystorePass="changeit"/>

 注:端口号默认为8443,如果修改端口号,需要把http的connector的redirectPort做相应的修改

2.3 注释掉:<Listener SSLEngine="on" className="org.apache.catalina.core.AprLifecycleListener"/>

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics