ssl证书安装在哪里,ssl证书配置方法与安装教程
简介前三篇介绍了基于Centos7/Linux环境安装jdk、Tomcat和Nginx 做负载均衡的实践,今天我们来学习一下Tomcat安装SSL数字证书。版本说明jdk :jdk1.8.0_172tomcat :apache-tomcat-8.5.30nginx :nginx-1.13.11 (版本相对来说不是很老哈~~~)SSL证书:本文案例使用的阿里云的服务证书步:SSL证书服务购买:实验用途,选择免费版本,如果是线上对安全性要求比较高的建议选择专业版、高级版、增强型的SSL证书。我们使用免费版的可以~~~第二步:SSL证书申请:需要提前准备好申请证书的信息,例如:域名、所在地、验证方式等。如下图所示:备注:使用 系统生成CSR 方式,系统将自动帮您生成证书私钥,并且在证书申请成功后可直接在证书管理列表中下载证书和私钥。也可以自己生成 CSR(Certificate Signing Request)证书请求文件,并上传CSR,在证书申请成功后可直接在证书管理列表中下载您的证书。这里建议系统生成方式就可以了,不用那么麻烦!接下来就是保存信息了,等待阿里云证书审批完成(正常在1个小时内就可以通过),状态会变成已签发。第三步:下载所需证书:下载SSL证书,需要根据应用服务器类型,因为我的环境是Tomcat,所以我选择选下载Tomcat(按需选择)第四步:安装证书:解压下载的SSL数字证书压缩包,如下图所示共两个文件,一个是我们将要用到的pfx证书,一个是证书的密码.txt:将pfx文件放到tomcat/conf/目录下(这里为了好区分我们再conf目录下创建cret文件夹,用于存放证书),如下图所示:修改Tomcat的配置文件server.xml这个步骤相当重要,记得备份一下server.xml文件,养成配置文件修改前备份的好习惯吧!添加证书配置配置端口(默认8080)的redirectPort和添加证书的端口保持一致(端口可以根据需求进行变更,我们这里用9444);keystoreFile 证书路径,刚刚放到tomcat的pix路径;keystorePass 证书密码,压缩包里面有直接copy放这里就好;保存并重启tomcat。第五步:测试:如果用https访问依然不行,那需要检查一下几点:1、检查防火墙配置的端口是否开放外网可以访问。2、检查端口是否已经被占用(查看tomcat/logs/catalina.out 日志文件排查)。3、keystoreFile和keystorePass 配置是否正确,密码copy就可以,特别注意证书路径。如大家有什么问题或者安装过程中有什么难点可以留言哦~~~
- 随机文章
- 核心危机(核心危机魔石合成攻略)
- 风儿(风儿轻轻的吹)
- 饿了么红包怎么用(饿了么红包怎么用微信支付)
- 儿童教育文章(儿童教育)
- 光遇花手先祖位置(安卓光遇手花先祖)
- 抖音卡(抖音卡顿怎么解决)
- xboxones(xboxone手柄怎么配对主机)
- 兵马俑(兵马俑介绍和历史背景)
- 陈武简历
- 帆船比赛(帆船比赛视频)
- 海猫鸣泣之时游戏(海猫鸣泣之时游戏在哪玩)
- 韩国媳妇和小雪(韩国媳妇和小雪的父亲工资是多少)
- 儋州市第二中学(儋州市第二中学录取分数线)
- 鬼泣5攻略(鬼泣5攻略第三关怎么跳)
- 地球日主题(2020年世界地球日主题)
- 和柳亚子(和柳亚子先生于田)
- 冰客(冰客果汁)
- yy魔兽(yy魔兽世界)
- 国外成人游戏(国外成人游戏注册需要visa信用卡)
- 充值卡代理(充值卡代理加盟)
- 拆奶罩
- 杭同(杭同培训中心怎么样)
- 大松电饭煲(美的大松电饭煲)
- 服饰加盟(服饰加盟店招商)
- 疯狂填字(疯狂填字5)
- 点对点短信息(点对点短信息费是什么意思)
- 河北省大运会(河北省大运会时间)
- 骇客神条(骇客神条怎么辨别真假)
- 杜星霖(杜星霖图片)
- 广州晓港公园(广州晓港公园正门图片)
