Categories


Tags


Windows+Tomcat下安装SSL证书

一、安装SSL证书

(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)

1.确认证书文件及证书路径。

确认.jks格式的证书文件,并放到固定的目录下,不要误移动或删除。例:证书文件为:zzidc.com.jks,证书路径为:D:/keystore/zzidc.com.jks.

图片1.png

2.配置Tomcat中server.xml文件。

1.png

修改内容为:

< Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2"

ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,

TLS_RSA_WITH_AES_128_CBC_SHA256,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,

TLS_RSA_WITH_3DES_EDE_CBC_SHA,

TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" />

3.本地测试访问。

如果本地测试,请做本地解析访问:打开C:\Windows\System32\Drivers\etc\hosts文件,用文本编辑器修改,把证书绑定的域名解析到本地ip。

图片3.png

4.完成配置后的效果。

启动tomcat,访问https://+证书绑定的域名:

图片4.png

注:部署完毕后若网站无法通过https正常访问,可确认服务器443端口是否开启或被网站卫士等加速工具拦截。

(1)开启方法:防火墙设置-例外端口-添加443端口(TCP)。

(2)若被安全或加速工具拦截,可以在拦截记录中将443添加至信任列表。

重启后,重新通过https访问。

二、SSL证书的备份

请保存好收到的证书压缩包文件及密码,以防丢失。

来源:景安


Public @ 2014-01-21 15:36:25

响应式网页设计的快速教程(适合个人站)

响应式网页设计(Responsive Web Design,RWD)是一种能够适应不同屏幕尺寸,布局自适应的设计技术,使得网页能够在不同的设备上有更好的表现和用户体验。 以下是适合个人站快速学习响应式网页设计的教程: 1. 初步了解CSS媒体查询(Media Query) CSS媒体查询是实现响应式网页设计的关键技术之一,它可以根据浏览器的屏幕尺寸及设备类型等信息,动态地改变网页的样式。例如

Public @ 2023-04-01 16:00:48

营销型网站产品页面优化建议

1. 标题和副标题:有吸引力,简明扼要地描述产品特点和价值 2. 图片和视频:结合产品特点,使用高清图片和吸引人的视频,让用户更直观地了解产品 3. 产品描述:将产品的功能、特点、优势详细地描述出来,让用户清晰了解产品 4. KOL的使用:可以邀请知名KOL或专家对产品进行使用体验,并在产品页面上展示他们的评论和推荐 5. 用户评价:让用户可以在产品页面上进行评论和评价,提高产品的信任度和

Public @ 2023-04-18 10:00:33

浏览器停止支持SHA-1算法,我国用户如何应对?

概述SHA-1在许多安全协议中广泛使用,包括TLS和SSL、PGP、SSH、S/MIME和IPsec。在2005年,密码学家就证明SHA-1的破解速度比预期提高了2000倍,虽然破解仍然是极其困难和昂贵的,但随着计算机变得越来越快和越来越廉价,SHA-1算法的安全性也逐年降低,已被密码学家严重质疑,希望由安全强度更高的SHA-2替代它。各浏览器的响应微软第一个宣布了SHA-1弃用计划,对于SSL证

Public @ 2018-08-12 15:36:30

更多您感兴趣的搜索

0.442142s