日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

幫助中心

常見問題
資料下載
新手上路

Tomcat服務器SSL證書安裝部署

  • 作者:
  • 文章來源:新網
  • 點擊數:0
  • 更新時間:2025-07-09 09:00:13
一、操作場景
本文檔指導您如何在 Tomcat 服務器中安裝 JKS 格式的 SSL 證書。

前提條件
已準備遠程登錄工具,例如 PuTTY 或者 Xshell(建議從官方網站獲取最新版本)。
已在當前服務器中安裝配置 Tomcat 服務。

安裝 SSL 證書前需準備的數據如下:(需要有網站服務器登陸權限)


二、操作步驟
1.下載獲取證書
證書下載類型選擇 Tomcat,保存證書文件包到本地目錄。 解壓縮后,可獲得相關類型的證書文件。
   test.com.jks     jks格式證書文件  
   Readme.txt       私鑰密碼文件

2.部署證書
① 使用 Xshell登錄 Tomcat 服務器。將已獲取到的 test.com.jks 證書文件上傳到服務器合適目錄保存。
② 編輯在Tomcat/conf 目錄下的 server.xml 文件。開啟配置如下內容:

   <Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
      maxThreads="150" scheme="https" secure="true"
   #test.com,jks證書保存的路徑
      keystoreFile="test.com.jks" 
   #jks證書密碼,readme.txt中密碼
      keystorePass="******"
      clientAuth="false"/>

配置文件的主要參數說明如下:
   --keystoreFile:密鑰庫文件的存放位置,可以指定絕對路徑,也可以指定相對于 <CATALINA_HOME> (Tomcat 安裝目錄)環境變量的相對路徑。如果此項沒有設定,默認情況下,Tomcat 將從當前操作系統用戶的用戶目錄下讀取名為 “.keystore” 的文件。
   --keystorePass:密鑰庫密碼,指定 keystore 的密碼。申請證書時若設置了私鑰密碼,請填寫私鑰密碼;若申請證書時未設置私鑰密碼,請填寫 Tomcat 文件夾中 keystorePass.txt 文件的密碼。
   --clientAuth:如果設為 true,表示 Tomcat 要求所有的 SSL 客戶出示安全證書,對 SSL 客戶進行身份驗證,一般不修改,不配置開啟。

詳細 server.xml 文件請參考如下內容:

注意:不建議您直接復制 server.xml 文件內容,避免格式有誤,直接啟用對應配置參數。


    <?xml version="1.0" encoding="UTF-8"?>
    <Server port="8005" shutdown="SHUTDOWN">
       <Listener className="org.apache.catalina.startup.VersionLoggerListener" />
       <Listener className="org.apache.catalina.core.AprLifecycleListener" SSLEngine="on" />
       <Listener className="org.apache.catalina.core.JreMemoryLeakPreventionListener" />
       <Listener className="org.apache.catalina.mbeans.GlobalResourcesLifecycleListener" />
       <Listener className="org.apache.catalina.core.ThreadLocalLeakPreventionListener" />
    <GlobalNamingResources>
       <Resource name="UserDatabase" auth="Container"
                 type="org.apache.catalina.UserDatabase"
                 description="User database that can be updated and saved"
                 factory="org.apache.catalina.users.MemoryUserDatabaseFactory"
                 pathname="conf/tomcat-users.xml" />
    </GlobalNamingResources>
      <Service name="Catalina">
           <Connector port="80" protocol="HTTP/1.1" connectionTimeout="20000"  redirectPort="8443" />
           <Connector port="443" protocol="HTTP/1.1"
                  maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
                  clientAuth="false"
                   keystoreFile="Tomcat 安裝目錄/conf/cloud.tencent.com.jks"
                   keystorePass="******" />
           <Connector port="8009" protocol="AJP/1.3" redirectPort="8443" />
       <Engine name="Catalina" defaultHost="cloud.tencent.com">
           <Realm className="org.apache.catalina.realm.LockOutRealm">
           <Realm className="org.apache.catalina.realm.UserDatabaseRealm"
                  resourceName="UserDatabase"/>
           </Realm>
        <Host name="cloud.tencent.com"  appBase="webapps" 
           unpackWARs="true" autoDeploy="true" >
           <Context path="" docBase ="Knews" />
           <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
              prefix="localhost_access_log" suffix=".txt"  
              pattern="%h %l %u %t &quot;%r&quot; %s %b" />
         </Host>
       </Engine>
     </Service>
   </Server>

③ 檢查配置,執行以下命令,確認配置是否存在問題。若存在,請您重新配置或者根據提示修改存在問題。若不存在,請執行下一步。
   ./configtest.sh

④ 在 Tomcat 安裝目錄 bin 目錄下(例如:/Tomcat/bin)依次執行以下命令,重啟服務。
   ./shutdown.sh (關閉 Tomcat 服務)
   ./startup.sh (啟動 Tomcat 服務)

⑤ 若啟動成功,即可使用 https://yourdomain 進行訪問(以實際網站地址訪問);如果瀏覽器地址欄顯示安全標識,則說明證書安裝成功。如下圖所示:
 



附:HTTP 自動跳轉 HTTPS 的安全配置(可選)
如果您需要將 HTTP 請求自動重定向到 HTTPS,您可以通過以下操作設置:
1. 編輯 Tomcat 安裝目錄 conf 目錄下(例如:/Tomcat/conf)的 web.xml 文件,并找到 </welcome-file-list> 標簽。

2. 請在結束標簽 </welcome-file-list> 后面換行,并添加以下內容:


   <login-config>
    <!-- Authorization setting for SSL -->
    <auth-method>CLIENT-CERT</auth-method>
    <realm-name>Client Cert Users-only Area</realm-name>
   </login-config>
   <security-constraint>
   <!-- Authorization setting for SSL -->
   <web-resource-collection>
      <web-resource-name>SSL</web-resource-name>
      <url-pattern>/*</url-pattern>
   </web-resource-collection>
   <user-data-constraint>
      <transport-guarantee>CONFIDENTIAL</transport-guarantee>
   </user-data-constraint>

   </security-constraint>


3. 編輯 Tomcat 安裝目錄 conf 目錄下(例如:/Tomcat/conf)的 server.xml 文件,將 redirectPort 參數修改為 SSL 的 connector 的端口,即443端口。如下所示:


   <Connector port="80" protocol="HTTP/1.1"
      connectionTimeout="20000"

      redirectPort="443" />


說明:此修改操作可將非 SSL 的 connector 跳轉到 SSL 的 connector 中。

4. 執行以下命令,確認配置是否存在問題。

   ./configtest.sh

若存在,請您重新配置或者根據提示修改存在問題。若不存在,請執行下一步。

5.  在 Tomcat 安裝目錄 /bin 目錄下(例如:/Tomcat/bin)執行以下命令,關閉 Tomcat 服務后重新啟動。
   ./shutdown.sh
   ./startup.sh

啟動成功,即可使用 https://yourdomain 進行訪問(以實際網站地址訪問);如果瀏覽器地址欄顯示安全標識,則說明證書安裝成功。如下圖所示:

SSL證書常見問題

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 欧美性第一页 | 亚洲成av人片天堂网九九 | 久久综合九色综合97网 | 国产大片av | 色婷婷欧美在线播放内射 | 二区久久 | 夜夜春很很躁夜夜躁 | 国产成人精品无码专区 | 亚洲欲色欲香天天综合网 | 日本精品中文字幕在线播放 | 国产视频九色蝌蚪 | 一级高清毛片 | 97久久天天综合色天天综合色hd | 午夜综合 | 40岁成熟女人牲交片20分钟 | 少妇人妻精品一区二区三区 | 韩国无码中文字幕在线视频 | 国产亚洲精品久久久久秋霞不卡 | 欧美性xxxx最大尺码 | 国产农村妇女精品 | 伊人色综合久久天天小片 | 2020年无码国产精品高清免费 | 久草网在线 | 少妇裸体淫交视频免费看 | 国产新婚夫妇叫床声不断 | av毛片久久久久午夜福利hd | 日韩a片无码一区二区五区电影 | jav成人av免费播放 | 亚洲制服丝袜中文字幕自拍 | 日本少妇翘臀后式gif动态图 | 色老99久久精品偷偷鲁 | 午夜三级毛片 | 国精产品一区一区三区有限在线 | 黄色插插视频 | 九七伦理97伦理手机 | 日本三级视频网站 | 国产免费网| 美女尻逼视频 | 国产福利一区二区三区在线观看 | 四虎免看黄 | 在线毛片片免费观看 | 中字无码av在线电影 | 国产拍揄自揄精品视频麻豆 | 国产精品久久精品三级 | 欧美多人片高潮野外做片黑人 | 成在线人免费视频 | 亚洲天堂成人在线观看 | 日韩三级黄色毛片 | 国产精品麻花传媒二三区别 | 国内揄拍国内精品少妇国语 | 黄色av网站免费 | 丰满人妻被中出中文字幕 | 真多人做人爱视频高清免费 | 九一午夜精品av | 国产欧美国日产在线播放 | 日日夜夜人人 | 欧洲一级黄 | 人人爽人人爽人人片av免费 | 国内精品久久久久影院日本资源 | 国产清纯在线一区二区www | 夜夜躁狠狠躁夜躁2021鲁大师 | 日韩av在线影院 | 成人精品一区二区三区电影 | 免费大香伊蕉在人线国产 | 无人区码一码二码w358cc | 亚洲无亚洲人成网站9999 | 亚洲国产精品无码久久一区二区 | 人妻在卧室被老板疯狂进入国产 | 久久看片 | 亚洲欧美偷国产日韩 | 亚洲宅男天堂 | 亚洲日本精品 | 9l视频自拍九色9l视频大全 | jzjzjz欧美丰满少妇 | 日韩欧美中文字幕公布 | 九九九在线视频 | 性色av无码不卡中文字幕 | 国产成人精品福利一区二区 | 国产无遮挡又黄又爽在线观看 | 国产麻豆精东果冻传媒 | 亚洲日本va午夜中文字幕一区 | 色伊人网 | 日韩麻豆| 国产女教师bbwbbwbbw | 国产高清免费av | 久久九九综合 | 精品国产96亚洲一区二区三区 | 性猛交ⅹxxx乱大交孕妇 | 777久久久免费精品国产 | 人人射影院 | 破了亲妺妺的处免费视频国产 | 亚洲剧情av| 国产综合精品久久丫 | 日本精品久久久久久 | 欧妇女乱妇女乱视频 | 久久久噜噜噜久久中文福利 | 日韩精品欧美在线 | 日本网站在线看 | 无码伊人66久久大杳蕉网站谷歌 |