tomcat添https认证
tomcat加https认证
由于SSL需要密钥文件,所以要先生成一个.keystore文件。
生成方法:(1)在cmd中输入命令:keytool -genkey -alias tomcat-server -keyalg RSA -keypass changeit -storepass changeit -validity 3600
(2)按照提示一次输入相应的内容,最后一步输入“y”即可。
(3)在运行命令的目录下就生成了.keystore文件。密码为:changeit。修改文件名,例如,hello.keystore,否则程序不识别。
E:\apache-tomcat-8.0.30\conf\server.xml
打开注释 添加指定文件keystoreFile与密码keystorePass
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
keystoreFile="f:/hello.keystore" keystorePass="changeit"
clientAuth="false" sslProtocol="TLS" />
重启就可以用https访问了