Tomcat SSL证书安装指南

 二维码 218
发表时间:2019-05-18 14:49作者:敖游来源:遨游建站网址:http://www.aoyouwl.com

一、获取SSL证书


1、获取证书文件

在您完成申请数安时代GDCA服务器证书的流程后,登录系统将会下载一个压缩文件,使用Apache_IIS_Tomcat_Server里面的文件;


2、获取私钥证书文件

请找到之前提交csr时生成的.key私钥文件,该文件为证书的私钥,后面配置要用到;


3、合成证书

1)用浏览器打开以下链接: https://www.trustauth.cn/SSLTool/tool/export_keystore.jsp

2)用记事本或者文本编辑器打开上面的证书公钥、证书私钥、中级证书文件,根据下图填入合成证书信息,导出后会下载一个www.domainame.com.jks的文件,保存好这个文件。


二、安装服务器证书


1、配置Tomcat

复制已正确导入认证回复的youdomain.jks文件到Tomcat安装目录下的conf目录,使用文本编辑器打开conf目录下的server.xml文件(操作前备份server.xml,以备错误时恢复)找到并修改以下内容

<!--     

<Connector port="8443" protocol="HTTP/1.1"               

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"   

clientAuth="false" sslProtocol="TLS" />   

-->


默认情况下<Connector port=”8443″……/>是被注释的,配置时需把“<!– –>”去掉,然后对其节点进行相应的修改,需区分tomcat版本来修改。

1)Tomcat 5/6版本:(由于该版本漏洞较多,建议立即升级到tomcat7或更高版本)

2)Tomcat 7/8版本(JDK建议使用1.7_45或以上版本最佳)


<Connector port="443" protocol="HTTP/1.1"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/www.youdomain.com.jks"   keystorePass="证书密码"

clientAuth="false" sslProtocols = "TLS"/>


3) Tomcat8.5/9版本:


<Connector port="443" protocol="org.apache.coyote.http11.Http11Nio2Protocol" maxThreads="150" SSLEnabled="true" >

<SSLHostConfig >

<Certificate certificateKeystoreFile="conf/www.yourdomain.com.jks" certificateKeystorePassword="密码" type="RSA" />

</SSLHostConfig>

</Connector>


最后保存该配置文件,然后重启Tomcat后再次访问即可。

默认的SSL访问端口号为443,如果使用其他端口号,则您需要使https://yourdomain:port的方式来访问您的站点,防火墙要开放相应的port。


2、访问测试


服务器若部署了睿信SSL证书,浏览器访问时将出现安全锁标志;若部署了恒信企业EV SSL证书,浏览器除了显示安全锁标志,地址栏会变成绿色;


三、服务器证书的备份及恢复


在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便。


1、服务器证书的备份

备份服务器证书密钥库文件gdca.jks文件即可完成服务器证书的备份操作。


2、服务器证书的恢复

请参照服务器证书安装部分,将服务器证书密钥库gdca.jks文件恢复到您的服务器上,并修改配置文件,恢复服务器证书的应用。若服务器证书丢失,请联系GDCA重新签发。


文章分类: SSL安装
分享到:
企业网站建设
网站建设问题
手机网站设计

以信载商,良心建站。遨游始终秉承“一次建站、终身维护”的宗旨,竭诚为客户提供最优质的互联网服务。遨游建站率先植入seo优化理念,让你的网页更利于搜索引擎抓取,关键词排名更靠前。可仿站、可定制。无论是传统型企业官网、集团型品牌官网,还是营销型网站、电商型网站、定制型网站、特殊行业网站(医疗、教育),全部搞定。

公司:网站建设_小程序设计_竞价托管代运营公司;邮箱:1013601535@qq.com

手机:17073547034;QQ: 1013601535

在线留言咨询,24小时内回复
我想咨询
*
企业名称
手机号码
*
尊姓大名
我的位置
提交

VIP会员大促销388x250mm.jpg

最新发布
我们是中小企业可信赖的合作伙伴!始终专注一件事,一站式互联网信息技术服务商
17073547034
全国统一服务热线
遨游建站是全国高端网站建设公司,提供广州企业网站建设/小程序开发/购物网站设计制作与竞价托管代运营服务;秉承“一次建站,终身维护”的宗旨,有偿提供互联网技术支持。
本站部分图片、音频、视频来源于网络,版权归原作者,如有侵权请联系我们删除。