一、先使用JDK自带的加密工具生成一对秘钥文件
进入JDK的bin目录下,打开命令行工具,输入
1
|
keytool -genkeypair -alias "tomcat" -keyalg "RSA" -keystore "f: omcat.keystore" |
这样就会生成一对秘钥文件。
二、通过tomcat的连接器将秘钥文件连接到tomcat中。
在tomcat的安装根目录下新建文件夹ssl,将秘钥文件复制到该文件夹中,打开conf文件夹下的server.xml文件,将找到下面的一段注释掉的内容:
1
2
3
4
5
|
<!-- <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" /> --> |
更改如下:
1
2
3
4
5
|
< Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="D:开发工具包apache-tomcat-8.0.38ssl omcat.keystore" keystorePass="iwideal" /> |
其中:
1
|
keystoreFile:秘钥文件路径 |
1
|
keystorePass:创建秘钥文件时输入的密码< br >配置完成。< br >< br >三、测试< br >chrome: |
edge:
由于证书未经过认证,因此会报错,但是网页还是可以正常打开的。