Tomcat SSL證書安裝指南

 二維碼 218
發表時間:2019-05-18 14:49作者:敖游來源:遨游建站網址:http://m.oudifangfumu.com

一、獲取SSL證書


1、獲取證書文件

在您完成申請數安時代GDCA服務器證書的流程后,登錄系統將會下載一個壓縮文件,使用Apache_IIS_Tomcat_Server里面的文件;


2、獲取私鑰證書文件

請找到之前提交csr時生成的.key私鑰文件,該文件為證書的私鑰,后面配置要用到;


3、合成證書

1)用瀏覽器打開以下鏈接: https://www.trustauth.cn/SSLTool/tool/export_keystore.jsp

2)用記事本或者文本編輯器打開上面的證書公鑰、證書私鑰、中級證書文件,根據下圖填入合成證書信息,導出后會下載一個www.domainame.com.jks的文件,保存好這個文件。


二、安裝服務器證書


1、配置Tomcat

復制已正確導入認證回復的youdomain.jks文件到Tomcat安裝目錄下的conf目錄,使用文本編輯器打開conf目錄下的server.xml文件(操作前備份server.xml,以備錯誤時恢復)找到并修改以下內容

<!--     

<Connector port="8443" protocol="HTTP/1.1"               

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"   

clientAuth="false" sslProtocol="TLS" />   

-->


默認情況下<Connector port=”8443″……/>是被注釋的,配置時需把“<!– –>”去掉,然后對其節點進行相應的修改,需區分tomcat版本來修改。

1)Tomcat 5/6版本:(由于該版本漏洞較多,建議立即升級到tomcat7或更高版本)

2)Tomcat 7/8版本(JDK建議使用1.7_45或以上版本最佳)


<Connector port="443" protocol="HTTP/1.1"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/www.youdomain.com.jks"   keystorePass="證書密碼"

clientAuth="false" sslProtocols = "TLS"/>


3) Tomcat8.5/9版本:


<Connector port="443" protocol="org.apache.coyote.http11.Http11Nio2Protocol" maxThreads="150" SSLEnabled="true" >

<SSLHostConfig >

<Certificate certificateKeystoreFile="conf/www.yourdomain.com.jks" certificateKeystorePassword="密碼" type="RSA" />

</SSLHostConfig>

</Connector>


最后保存該配置文件,然后重啟Tomcat后再次訪問即可。

默認的SSL訪問端口號為443,如果使用其他端口號,則您需要使https://yourdomain:port的方式來訪問您的站點,防火墻要開放相應的port。


2、訪問測試


服務器若部署了睿信SSL證書,瀏覽器訪問時將出現安全鎖標志;若部署了恒信企業EV SSL證書,瀏覽器除了顯示安全鎖標志,地址欄會變成綠色;


三、服務器證書的備份及恢復


在您成功的安裝和配置了服務器證書之后,請務必依據下面的操作流程,備份好您的服務器證書,以防證書丟失給您帶來不便。


1、服務器證書的備份

備份服務器證書密鑰庫文件gdca.jks文件即可完成服務器證書的備份操作。


2、服務器證書的恢復

請參照服務器證書安裝部分,將服務器證書密鑰庫gdca.jks文件恢復到您的服務器上,并修改配置文件,恢復服務器證書的應用。若服務器證書丟失,請聯系GDCA重新簽發。


文章分類: SSL安裝
分享到:
廣告投放問題
網站建設問題
小程序設計問題

以信載商,良心建站。遨游始終秉承“一次建站、終身維護”的宗旨,竭誠為客戶提供最優質的互聯網服務。遨游建站率先植入seo優化理念,讓你的網頁更利于搜索引擎抓取,關鍵詞排名更靠前。可仿站、可定制。無論是傳統型企業官網、集團型品牌官網,還是營銷型網站、電商型網站、定制型網站、特殊行業網站(醫療、教育),全部搞定。

公司:網站建設_小程序設計_競價托管代運營公司;郵箱:1013601535@qq.com

手機:17073547034;QQ: 1013601535

在線留言咨詢,24小時內回復
我想咨詢
*
企業名稱
手機號碼
*
您的姓名
所在城市
提交
最新發布
我們是中小企業可信賴的合作伙伴!始終專注一件事,一站式互聯網信息技術服務商
19240102767
全國統一服務熱線
遨游建站是全國高端網站建設公司,提供廣州企業網站建設/小程序開發/購物網站設計制作與競價托管代運營服務;秉承“一次建站,終身維護”的宗旨,有償提供互聯網技術支持。
本站部分圖片、音頻、視頻來源于網絡,版權歸原作者,如有侵權請聯系我們刪除。
主站蜘蛛池模板: 久久大香线蕉综合爱| 色综合无码AV网站| 五月综合色婷婷影院在线观看| 色婷婷综合久久久中文字幕| 综合欧美五月丁香五月 | 青草久久精品亚洲综合专区| 99久久国产综合精品女图图等你| 国产成人综合一区精品| 老色鬼久久综合第一| 色天使亚洲综合在线观看| 久久综合伊人77777| 国产成人亚综合91精品首页| 鲁一鲁一鲁一鲁一曰综合网| 国产综合在线观看视频| 91综合精品网站久久| 一本色道久久综合狠狠躁篇 | 91在线亚洲综合在线| 久久大香线蕉综合爱| 97久久国产综合精品女不卡| 国产亚洲Av综合人人澡精品| 一本色道久久88—综合亚洲精品| 偷自拍视频区综合视频区| 国产成人精品综合在线观看| 丁香五月综合缴情综合| 色综合综合色综合色综合| 亚洲国产成人九九综合| 伊人青青综合网站| 99久久综合狠狠综合久久一区| 久久综合九色综合网站| 偷自拍视频区综合视频区| 亚洲国产综合在线| 亚洲妓女综合网99| 狠狠色综合TV久久久久久| 亚洲国产成人综合精品| 国产成人综合野草| 狠狠色噜噜色狠狠狠综合久久| 综合亚洲伊人午夜网| 久久精品亚洲综合专区| 日韩综合在线观看| 色偷偷亚洲第一综合| 国产精品激情综合久久|