申請了 ssl證書
2.2 編譯安裝
# cd openssl-1.1.1f
# ./config --prefix=/usr/local/openssl no-zlib
# make && make install
2.3 備份原配置(如果已經安裝過)# mv /usr/bin/openssl /usr/bin/openssl.bak
# mv /usr/include/openssl/ /usr/include/openssl.bak
2.4 重新配置# ln -s /usr/local/openssl/include/openssl /usr/include/openssl
# ln -s /usr/local/openssl/lib/libssl.so.1.1 /usr/local/lib64/libssl.so
# ln -s /usr/local/openssl/bin/openssl /usr/bin/openssl
2.5 修改系統配置,寫入openssl庫檔案的搜尋路徑# echo "/usr/local/openssl/lib" >> /etc/ld.so.conf
# ldconfig -v
2.6 檢視openssl版本# openssl version
解壓後您將看到資料夾中有2個檔案,您可為兩個證書檔案重新命名。
在tomcat安裝目錄下新建cert目錄,將解壓的證書和密碼檔案拷貝到cert目錄下。
cd /opt/tomcat
mkdir cert
rz修改配置檔案server.xml,新增如下內容。檔案路徑:tomcat安裝目錄/conf/server.xml
keystorefile
最好配置 證書檔案 的 絕對路徑
keystorepass
則替換為密碼檔案pfx-password.txt的內容
修改配置自動跳轉 https
修改tomcat目錄下 conf 資料夾中的web.xml 檔案。
…標籤中的 …後面, 增加以下內容:
client-cert
client cert users-only area
ssl
/*
confidential
重啟tomcat。
執行以下命令關閉tomcat伺服器。
./shutdown.sh
執行以下命令開啟tomcat伺服器。
./startup.sh
證書安裝完成後,可通過登入證書繫結網域名稱的方式驗證證書是否安裝成功。
https://你的網域名稱 #例如 :
驗證證書是否安裝成功時,如果**無法通過https正常訪問,需確認您安裝證書的伺服器443埠是否已開啟或被其他工具攔截。
大功告成!!
tomcat 安裝 ssl 證書
1.正常情況 是需要使用 工具 生成 csr 檔案。您需要使用csr生成工具來建立證書請求。該位址是我們購買的授權方,你可以自己選擇其他的授權方 2.生成伺服器證書私鑰及證書請求 執行autocsr.bat檔案,按照操作提示填寫證書註冊資訊。以下是示例資訊 通用名 網域名稱 test.itrus.c...
Tomcat8的安裝配置
一 新增系統環境變數 1.新建系統變數 變數名 catalina home 變數值 d software tomcat8 apache tomcat 8.0.53 注 自己電腦tomcat的存放路徑 2配置path catalina home bin 注 在前面一定加 號,與其他環境配置區分 二 啟...
Tomcat安裝SSL證書(並非原創)
tomcat安裝ssl證書 登入阿里雲ssl證書控制台 解壓tomcat證書。您將看到資料夾中有2個檔案 證書檔案 以.pfx為字尾或檔案型別 密碼檔案 以.txt為字尾或檔案型別 開啟tomcat conf server.xml檔案,在server.xml檔案中新增以下屬性 其中port屬性請根據...