我們在進行Tomcat安裝SSL證書時首先需要注意兩點:
- 确認您的Tomcat服務器上已經開啟了8443端口,即HTTPS服務的默認端口。
- 如果一個域名有多個服務器,則每一個服務器上都要去部署。
下面就可以開始安裝了,找到安裝 Tomcat 目錄下該文件server.xml,一般默認路徑都是在 conf 文件夾中。找到 <Connector port="8443" 标簽,增加如下屬性
keystoreFile="certificate.pfx"
keystoreType="PKCS12"
keystorePass="certificate.pfx證書的密碼"
修改後:
其中/path/cert.pfx替換成你的證書所在位置,keystorePass是pfx格式證書的密碼。
<Connector port="8443" protocol="HTTP/1.1"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true" keystoreFile="/path/certificate.pfx" keystoreType="PKCS12" keystorePass="certificate.pfx證書的密碼" clientAuth="false" sslProtocol="TLS"/>
修改完成,重啟tomcat 就可以了。
,