linux tomcat配置https的方法
創(chuàng)建.keystore
[root@centos apache-tomcat-6.0.37]# keytool -genkey -alias tomcat -keyalg RSA -keystore /root/tomcat/apache-tomcat-6.0.37/conf/.keystore 輸入keystore密碼: 再次輸入新密碼: 您的名字與姓氏是什么? [Unknown]: free4lab 您的組織單位名稱是什么? [Unknown]: free4lab 您的組織名稱是什么? [Unknown]: free4lab 您所在的城市或區(qū)域名稱是什么? [Unknown]: beijing 您所在的州或省份名稱是什么? [Unknown]: beijing 該單位的兩字母國家代碼是什么 [Unknown]: CN CN=free4lab, OU=free4lab, O=free4lab, L=beijing, ST=beijing, C=CN 正確嗎? [否]: y 輸入<tomcat>的主密碼 (如果和 keystore 密碼相同,按回車): [root@centos apache-tomcat-6.0.37]# cat conf/.keystore
然后修改tomcat配置文件server.xml
<Connector port="8443" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true" protocol="org.apache.coyote.http11.Http11Protocol"
clientAuth="false" keystoreFile="P:\servers\apache-tomcat-8.0.36_2\conf\.keystore" keystorePass="wewell" sslProtocol="TLS" />
這樣瀏覽器訪問就相對安全了,瀏覽器和服務(wù)端進行了非對稱加密的握手,然后協(xié)商對稱加密的密鑰,然后進行相對快速的對稱加密傳輸。
即時密文在網(wǎng)絡(luò)傳輸中被截獲,因為無法獲知對稱密鑰,所以這個http api就是安全的!
總結(jié)
以上所述是小編給大家介紹的linux tomcat配置https的方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
相關(guān)文章
使用Apache commons-cli包進行命令行參數(shù)解析的示例代碼
Apache的commons-cli包是專門用于解析命令行參數(shù)格式的包。這篇文章給大家介紹使用Apache commons-cli包進行命令行參數(shù)解析的示例代碼,感興趣的朋友跟隨腳本之家小編一起學(xué)習(xí)吧2018-05-05
Linux如何使用 MyCat 實現(xiàn) MySQL 主從讀寫分離
這篇文章主要介紹了Linux如何 MyCat 實現(xiàn) MySQL 主從讀寫分離,感興趣并且想詳情了解的小伙伴接著看下文吧2021-08-08
CentOS 7中 Minimal 安裝JDK 1.8的教程
這篇文章主要介紹了CentOS 7 Minimal 安裝JDK 1.8的教程,非常不錯,具有參考借鑒價值 ,需要的朋友可以參考下2018-05-05

