久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

Tomcat開啟https

 Bladexu的文庫(kù) 2016-11-15

為了防止包監(jiān)聽,,Https屬于必須品,現(xiàn)在Web服務(wù)器基本上都有直接支持https的功能,,這里記錄一下在tomcat里面怎么開啟https,。

1. 生成Keystore (使用tomcat作為別名,RSA算法)

Windows:

%Tomcat_HOME%\bin\keytool -genkey -alias tomcat -keyalg RSA

Unix:

$Tomcat_HOME/bin/keytool -genkey -alias tomcat -keyalg RSA
按照提示輸入密碼,,公司等等一系列的信息,,自動(dòng)生成keystore存于用戶根目錄(${user.home}/.keystore),可以通過-keystore指定文件存儲(chǔ)路徑,。

證書生成之后使用list命令查看證書內(nèi)容

$Tomcat_HOME/bin>keytool -list


Note:系統(tǒng)中更常用的是使用openssl生成證書,。

2. 在$Tomcat\conf\server.xml中修改tomcat connector,開始https connector,,端口改成ssl的默認(rèn)端口443,,加入keystoreFile位置和keystore剛剛設(shè)置的密碼。

<!-- Define a SSL Coyote HTTP/1.1 Connector on port 8443 -->
<Connector
           protocol="HTTP/1.1"
           port="443" maxThreads="200"
           scheme="https" secure="true" SSLEnabled="true"
           keystoreFile="${user.home}/.keystore" keystorePass="********"
           clientAuth="false" sslProtocol="TLS"/>

Note:因?yàn)榇蟛糠秩硕剂?xí)慣輸入http地址,為了友好,,可以直接把http connector直接redirect到ssl的connector上面,,只要簡(jiǎn)單的加入端口重定向(redirectPort="443")就可以了。

3. 重啟tomcat

大功告成,,重啟tomcat之后的訪問都必須走h(yuǎn)ttps,,不用擔(dān)心被輕易偷包了,當(dāng)然這種https認(rèn)證由于是自己生成的,,沒有經(jīng)過認(rèn)證,,會(huì)被瀏覽器警告,要生成認(rèn)證證書,,那就是另外一個(gè)故事了,。

Note:Tomcat也支持修改web.xml的security-constraint來保證所有的訪問是通過https。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn),。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式,、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙,。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多