Java Tomcat 配置 SSL 证书实操指南
一 准备与前置检查
二 准备证书文件
三 配置 Tomcat server.xml
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" maxParameterCount="1000">
<SSLHostConfig>
<Certificate certificateKeystoreFile="/etc/ssl/cert/domain_name.pfx"
certificateKeystorePassword="证书密码"
type="RSA" />
</SSLHostConfig>
</Connector>
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" maxParameterCount="1000">
<SSLHostConfig>
<Certificate certificateKeystoreFile="/etc/ssl/cert/domain_name.jks"
certificateKeystorePassword="证书密码"
type="RSA" />
</SSLHostConfig>
</Connector>
<Connector port="443"
protocol="HTTP/1.1"
SSLEnabled="true"
scheme="https"
secure="true"
keystoreFile="/etc/ssl/cert/domain_name.pfx"
keystoreType="PKCS12"
keystorePass="证书密码"
clientAuth="false"
SSLProtocol="TLSv1.1+TLSv1.2+TLSv1.3"
ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CHA_SHA256"/>
四 可选配置与启动验证
<security-constraint>
<web-resource-collection>
<web-resource-name>SSL</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
./catalina.sh configtest(Windows 执行 catalina.bat configtest),出现 Configuration file test successful 表示配置无误。五 进阶场景
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https">
<SSLHostConfig sslProtocol="TLS">
<Certificate certificateFile="/opt/ssl/server.crt"
certificateKeyFile="/opt/ssl/server.key"
certificateChainFile="/opt/ssl/root.crt"
type="RSA"/>
</SSLHostConfig>
</Connector>
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。