VPS参考测评推荐
专注分享VPS主机优惠信息
衡天云优惠活动
华纳云最新优惠促销活动
jtti最新优惠促销活动

Tomcat配置SSL证书教程:快速部署PFX和JKS证书

locvps
主机参考:VPS测评参考推荐/专注分享VPS服务器优惠信息!若您是商家可以在本站进行投稿,查看详情!此外我们还提供软文收录、PayPal代付、广告赞助等服务,查看详情!
我们发布的部分优惠活动文章可能存在时效性,购买时建议在本站搜索商家名称可查看相关文章充分了解该商家!若非中文页面可使用Edge浏览器同步翻译!PayPal代付/收录合作

Tomcat支持SSL证书的pfx(p12)格式部署和keystore (kjs)模式部署。本文主要介绍Tomcat关于配置SSL证书的教程。

1.PFX/P12格式证书部署

将带有私钥的pfx/p12证书直接放在服务器的指定路径,如下面代码中的/usr/local/ssl/server.pfx。(根据个人证书存放的位置)

Tomcat中的server.xml配置代码如下:

& lt连接器端口= & # 8221;8443″协议= & # 8221;HTTP/1.1 & # 8243;maxThreads = & # 8221150″SSLEnabled = & # 8221真& # 8221;scheme = & # 8221https & # 8221secure = & # 8221真& # 8221;

keystoreFile = & # 8221/usr/local/SSL/server . pfx & # 8221;

keystoreType = & # 8221PKCS12 & # 8243

keystorePass = & # 8221我的密码& # 8221;

clientAuth = & # 8221假& # 8221;

SSL协议= & # 8221;TLS vzhujicankaoTLS v1.zhujicankaoTLS v1.2 & # 8243;/& gt;

误差分析:

如果在部署jar包时出现错误消息:别名[Tomcat]没有标识org中的键条目。Apache . Tomcat . util . net . abstractjseedpoint . createsllcontent,一定要检查是使用keystore存储证书还是服务器绝对路径证书。

2.密钥库部署

使用JDK附带的keytool工具导入x.509格式的证书。命令行工具进入JDK的keytool目录并执行以下命令:

keytool-导入-别名服务器-信任证书

-文件服务器. CRT-信任证书

-keystore % JAVA _ HOME %/JRE/lib/security/cacerts

storepass changeit

%JAVA_HOME%是指操作系统中的环境变量JAVA的环境目录,storepass是指输入密码。java中cacerts证书库的默认密码是changeit。

将导入的jks证书复制到服务器指定的目录:

& lt连接器端口= & # 8221;8443″协议= & # 8221;HTTP/1.1 & # 8243;maxThreads = & # 8221150″SSLEnabled = & # 8221真& # 8221;scheme = & # 8221https & # 8221secure = & # 8221真& # 8221;

keystoreFile = & # 8221/jks证书路径/名称。jks & # 8221

keystorePass = & # 8221证书密码& # 8221;

clientAuth = & # 8221假& # 8221;

slProtocol = & # 8221TLS vzhujicankaoTLS v1.zhujicankaoTLS v1.2 & # 8243;/& gt;

注意事项:

1)自2018年6月30日起,PCI DSS的安全标准要求移除TLS1.0。

2)-别名服务器的服务器名是制作CSR时生成的私钥文件名。

3)如果报告“Java . lang . exception:input not a x.509 certificate”错误,请检查证书是否为x . 509标准证书(不包括私钥和中间证书)。

这几篇文章你可能也喜欢:

本文由主机参考刊发,转载请注明:Tomcat配置SSL证书教程:快速部署PFX和JKS证书 https://zhujicankao.com/90651.html

【腾讯云】领8888元采购礼包,抢爆款云服务器 每月 9元起,个人开发者加享折上折!
打赏
转载请注明原文链接:主机参考 » Tomcat配置SSL证书教程:快速部署PFX和JKS证书
主机参考仅做资料收集,不对商家任何信息及交易做信用担保,购买前请注意风险,有交易纠纷请自行解决!请查阅:特别声明

评论 抢沙发

评论前必须登录!