图片展示

CentOS系统Tomcat 8.5或9部署SSL证书

作者:北京华通时代科技发展有限公司 浏览: 发表时间:2021-11-27 17:41:10

我司在向您交付证书的时候通常已经为您整理好Tomcat 格式的证书文件

操作步骤:

1、解压Tomcat证书。

2、将解压的证书和密码文件拷贝到 Tomcat 的 conf 目录下。

说明 如果需要安装JKS格式证书,可使用以下命令将PFX格式证书转化成JKS格式。
keytool -importkeystore -srckeystore domain name.pfx -destkeystore domain name.jks -srcstoretype PKCS12 -deststoretype JKS

3、打开Tomcat/conf/server.xml,在server.xml文件中找到以下参数并进行修改。

 #找到以上参数,去掉这对注释符并修改为如下参数,对HTTPS默认端口进行配置:
     #将redirectPort修改为SSL默认端口443,让HTTPS请求转发到443端口。
    
        
            

    #找到以上参数,去掉这对注释符并修改为如下参数:
    
        
               #证书类型为PFX格式时,certificateKeystoreType修改为PKCS12。
        
    


#找到以上参数,去掉这对注释符并修改为如下参数:
  #将redirectPort修改为443,让HTTPS请求转发到443端口。

4、保存server.xml文件配置。

5、(可选步骤)在web.xml文件底部添加以下内容,实现HTTP自动跳转为HTTPS。

 
          
              SSL  
              /* 
        
        
                    CONFIDENTIAL 
        
    

6、重启Tomcat服务。

  1. 在Tomcat下的bin目录中执行./shutdown.sh关闭Tomcat服务
    p38751.png
  2. 在Tomcat下的bin目录中执行./startup.sh开启Tomcat服务。
    p38752.png

后续操作

Tomcat服务重启后,您可在浏览器中输入您SSL证书绑定的域名https://www.YourDomainName.com验证证书安装结果。浏览器地址栏显示绿色的小锁标识说明证书安装。


Copyright © 2022 北京华通联合科技发展有限公司 版权所有 

添加微信好友,详细了解产品
使用企业微信
“扫一扫”加入群聊
复制成功
添加微信好友,详细了解产品
我知道了