Categories


Tags


Windows+Tomcat下安装SSL证书

一、安装SSL证书

(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)

1.确认证书文件及证书路径。

确认.jks格式的证书文件,并放到固定的目录下,不要误移动或删除。例:证书文件为:zzidc.com.jks,证书路径为:D:/keystore/zzidc.com.jks.

图片1.png

2.配置Tomcat中server.xml文件。

1.png

修改内容为:

< Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2"

ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,

TLS_RSA_WITH_AES_128_CBC_SHA256,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,

TLS_RSA_WITH_3DES_EDE_CBC_SHA,

TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" />

3.本地测试访问。

如果本地测试,请做本地解析访问:打开C:\Windows\System32\Drivers\etc\hosts文件,用文本编辑器修改,把证书绑定的域名解析到本地ip。

图片3.png

4.完成配置后的效果。

启动tomcat,访问https://+证书绑定的域名:

图片4.png

注:部署完毕后若网站无法通过https正常访问,可确认服务器443端口是否开启或被网站卫士等加速工具拦截。

(1)开启方法:防火墙设置-例外端口-添加443端口(TCP)。

(2)若被安全或加速工具拦截,可以在拦截记录中将443添加至信任列表。

重启后,重新通过https访问。

二、SSL证书的备份

请保存好收到的证书压缩包文件及密码,以防丢失。

来源:景安


Public @ 2014-01-21 15:36:25

cms系统是什么?为什么要做cms系统?

CMS (Content Management System) 是内容管理系统的缩写。它是一种基于 Web 的软件应用程序,用来创建、编辑、发布、管理和维护网站的各种内容。CMS 系统允许用户通过一个易于使用的图形界面进行管理,包括创建、编辑、发布网页、更改样式和布局、添加和删除功能等。CMS 系统广泛应用于企业网站、新闻网站、电子商务网站、社区网站等。 为什么要做 CMS 系统? 1. 降低

Public @ 2023-04-08 08:00:40

十大网站设计错误

1、缺少安全性措施:缺少有效的安全性措施可能会让网站受到黑客攻击,从而给用户带来不必要的麻烦。 2、复杂的导航结构:如果访问者不能迅速理解导航结构,会使其对网站内容不够熟悉,从而影响整体形象。 3、欠缺元素统一性:没有统一的元素,使得网站设计不完整,不简洁,缺乏统一的设计理念,从而让访问者望而却步。 4、加载速度慢:网站慢的加载速度往往会让用户望而却步,从而影响网站的流量。 5、文字布

Public @ 2023-02-24 14:54:46

什么是域名型DV、企业型OV、增强型 EV证书?

域名型DV证书是一种基本的SSL证书,只需验证域名所有权即可。企业型OV证书需要验证公司身份,包括公司名称、注册地址等。增强型EV证书要求更严格的验证,包括对公司身份、经营范围、管理结构等方面的审查,因此安全性相对更高,并且会在浏览器地址栏上显示公司名称,增强了用户对网站的信任。

Public @ 2023-04-10 03:00:33

更多您感兴趣的搜索

0.698935s