
阿里云 SSL 证书服务支持下载证书并安装在 Tomcat 服务器上。Tomcat 支持 PFX 格式和 JKS 格式的证书。您可以根据自己的 Tomcat 版本选择其中一种证书安装在 Tomcat 上。本文档介绍了安装 PFX 格式证书的具体步骤。
前提条件
1、端口 443(HTTPS 服务的默认端口)已在您的 Tomcat 服务器上打开。
2、OpenSSL 工具已安装。
3、Tomcat服务器所需的证书文件已下载。
阐明
如果在申请证书时不选择系统自动创建CSR,则.txt文件不会包含在证书下载包中。您需要选择其他类型的服务器来下载 .crt 证书并使用 openssl 命令生成 pfx 文件。
如果您拥有其他证书,可以使用 openssl 命令将自己的证书文件转换为相应格式的文件,并安装在 Tomcat 服务器上。
4、登录到您的 Tomcat 服务器。
背景资料
1、本教程以Tomcat 7 为例。
2、Tomcat 9 强制将证书别名设置为 tomcat。您需要使用以下 keytool 命令将 protocol=”HTTP/1.1″ 转换为 protocol=”org.apache.coyote.http11.Http11NioProtocol”。
keytool -changealias -keystore domain name.pfx -alias alias -destalias tomcat
3、本文档中的证书名称以域名为例。例如,证书文件名为域名.pfx,证书密码文件名为pfx-password.txt。
脚步
1、将下载并保存的Tomcat证书文件解压到本地。
解压后你会看到文件夹中有2个文件,你可以重命名这两个证书文件。
证书文件(域名.pfx):后缀或文件类型为.pfx。
密码文件(pfx-password.txt):后缀或文件类型为.txt。
注意每次下载证书都会生成一个新的密码,密码只和本次下载的证书匹配。如果需要更新证书文件,还要更新匹配的密码。
2、在Tomcat安装目录下新建一个cert目录,将解压后的证书和密码文件复制到cert目录下。
3、修改配置文件server.xml并保存。
文件路径:Tomcat安装目录/conf/server.xml
1)取消注释以下内容:
<Connector port="8443" protocol="HTTP/1.1" port="8443" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" />
2)参考以下内容修改
<Connector port="443" #port属性根据实际情况修改(https默认端口为443)。如果使用其他端口号,则您需要使用https://yourdomain:port的方式来访问您的网站。 protocol="HTTP/1.1" SSLEnabled="true" scheme="https" secure="true" keystoreFile="Tomcat安装目录/cert/domain name.pfx" #证书名称前需加上证书的绝对路径,请使用您证书的文件名替换domain name。 keystoreType="PKCS12" keystorePass="证书密码" #请替换为密码文件pfx-password.txt中的内容。 clientAuth="false" SSLProtocol="TLSv1+TLSv1.1+TLSv1.2" ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>
4、可选:配置 web.xml 文件以启用 HTTP 强制重定向到 HTTPS。
在文件</welcome-file-list>后添加以下内容:
<login-config> <!-- Authorization setting for SSL --> <auth-method>CLIENT-CERT</auth-method> <realm-name>Client Cert Users-only Area</realm-name> </login-config> <security-constraint> <!-- Authorization setting for SSL --> <web-resource-collection > <web-resource-name >SSL</web-resource-name> <url-pattern>/*</url-pattern> </web-resource-collection> <user-data-constraint> <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint> </security-constraint>
5、重新启动 Tomcat。
执行以下命令关闭 Tomcat 服务器。
./shutdown.sh
运行以下命令以启动 Tomcat 服务器。
./startup.sh
跟进
证书安装完成后,您可以通过登录证书绑定的域名来验证证书是否安装成功。
https://domain name.com #domain name替换成证书绑定的域名。
如果网页地址栏出现绿色小锁,则证书安装成功。
在验证证书是否安装成功时,如果无法通过https正常访问网站,则需要确认安装证书的服务器的443端口是否被其他工具打开或阻塞。
:在Tomcat服务器上安装PFX格式证书的详细操作步骤,https://vps.caogenba.com.com/68529.html
如今做站的人不多了,多个朋友多条路子,加入站长论坛和大佬们同道交流,Tips:可以免费打广告哦~ 点击立即加入>>
此前《七大罪》曾有几集过渡剧情的特番,而关于第二季动画的消息日前也已经公布,动画将在明年1月上映,届时将直面世纪霸权紫罗兰了。而关于第二季的内容,按照漫画进度十诫也将悉数登场,而在此前还未登场过的七大罪之一傲慢之罪艾斯卡诺也准备出场了,目前为其配音的声优则是组长杉田智和。按照漫画剧情来看第二季如果要把故事完全展开的话,那么半年番基本上是妥妥的了!距离7月22日已经越来越近,这个日期既是《魔法少女奈叶》剧场版的首映日也是《周刊文春》准备爆料某知名声优恋爱的日子。而鉴于此前种种迹象,这位声优是水树奈奈的可能性已经十分的大,而最近又有一件事情基本上要坐实这个猜想。
作为重点关注的对象水树奈奈确定将在7月22日做客花江夏树、日高里菜主持的广播节目,并将在节目上有重大发表,要我说当一切巧合的事都汇聚在一起,就已经不再是巧合了,关于节目上的重大发表怕不是就是奈奈酱恋爱的消息。不过呢,对于声优界的御三家来说年龄确实不小了,若是能得到幸福,对于粉丝们来说也是个不错的消息。至于具体究竟会是谁呢?还是耐心等到22日再说吧!最近几日,日本电影方面《银魂》真人版以及《口袋妖怪》的新剧场版双双上映,然而在pokemon情怀下,《银魂》的票房虽然不错但还是败给了pokemon。
在周末首日票房方面,pokemon强势登顶,而《银魂》则排在了第三位,以至于导演福田雄一在推特上发文鼓励粉丝们去贡献电影票,不过讲真的,《银魂》真人版有如此收获已经算不错的了,pokemon一路走来已经20年,伴随了无数人的童年,这次剧场版又是回到故事的原点,所以票房登顶并不算意外!七月新番《异世界食堂》虽然作为美食番放在了深夜进行放送而颇有报复社会的意思,但是这丝毫没有阻挡观众对其的好评。
该作在niconico上放送第二话之后,好评率可以说高达98.8%,俨然要成为本季霸权的感觉,不过呢,理性的分析下,这部番本身以美食为主,但也隐含了人与人奇妙邂逅的故事线,单元剧形式下想要争夺霸权还是有点困难的,从题材内容来说更吸引看番多年又或是年龄较大的观众,年轻一点的可能就不太能静下心看这种节奏较慢的动画!