Tomcat配置HTTPS访问的实现步骤

目录

1.tomcat单向认证

2.tomcat双向认证

在tomcat中存在两种证书验证情况 (1)单向验证 (2)双向验证
1.tomcat单向认证

服务器端会提供一个公开的公钥,每一个访问此服务器的客户端都可以获得这个公钥,此公钥被加密后,服务器端可以进行解密处理,之后验证是否配对

配置

在此次配置中用的是openssl自制证书,证书可以从专业机构进行购买,本文因为学习采用自制证书

1.进入tomcat目录,编辑server.xml
找到端口号为433的配置段,433是访问HTTPS的端口号添加如下内容

<Connector port="443" protocol="HTTP/1.1" maxThreads="150" SSLEnabled="true" schema="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="srv/ftp/cas/server/server.p12" keystoreType="pkcs12" keystorePass="sheng123" /> 内容解释
keystoreFile服务器证书文件所在位置
keystorePass服务器密码

2.此时启动tomcat也进行https地址的访问

发现带有https的端口无法访问tomcat

3.需要把CA的根证书导入浏览器
把Liunx服务器中的证书下载入本地,并且导入到浏览器

把根证书导入浏览器

在C:\Windows\System32\drivers\etc加入映射路径

此时访问https://cas.com即可,说明证书被成功验证

2.tomcat双向认证

在安全要求较高的网上银行等网站的开发当中,采取双向验证,在单项验证的基础上
更注重了,服务器端对客户端的证书验证,比如在实际生活中,银行会给一个"K宝"里面被储存的是证书,两向验证操作成功,才可以成功传递请求等信息

1.更改server.xml文件(443端口)

<Connector port="443" protocol="HTTP/1.1" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="true" sslProtocol="TLS" keystoreFile="/srv/ftp/cas/server/server.p12" keystoreType="pkcs12" keystorePass="sheng123" truststoreFile="/usr/local/tomcat/ca-trust.p12 truststoreType="jks" truststorePass="sheng123"/>

注意:本格式只是采取易看原则, 为了避免出错,复制后需要删除TAB换行
clientAuth=“true” 必须为true,相当于启动客户端验证

2.访问cas.com

发现未导入客户端证书无法访问

3.在客户端浏览器添加证书
从LIUNX下载出已经申请好的客户端证书

导入客户端浏览器中

点击确认

4.访问成功

到此这篇关于Tomcat配置HTTPS访问的实现步骤的文章就介绍到这了,更多相关Tomcat配置HTTPS访问内容请搜索易知道(ezd.cc)以前的文章或继续浏览下面的相关文章希望大家以后多多支持易知道(ezd.cc)!

推荐阅读

    MacChrome打开HTTPS证书错误解决方案

    MacChrome打开HTTPS证书错误解决方案,,评论:在Chrome浏览器下,总是建议站点的安全证书不可信。有一个很好的解决方案,你可以试试看。 GoAge

    设置线程名称|tomcat线程名称设置

    设置线程名称|tomcat线程名称设置,,1. tomcat线程名称设置一.tomcat的优化1.tomcat的自身调优采用动静分离调优Tomcat线程池调优Tomcat的

    tomcat6 配置

    tomcat6 配置,组装,部署,处理器,首要要保证你配置的位置正确,要把项目配置到Host标签中。配置例子:<Context path=/SSHDemo docBase=D:works

    绿色版tomcat怎么配置

    绿色版tomcat怎么配置,之前,配置,安装,tomcat本身不要做很大的配置,除非你要改端口号什么的可以在myeclipse中,把tomcat添加进来就可以了方

    怎样给tomcat服务器添加管理员

    怎样给tomcat服务器添加管理员,服务器,管理员,步骤,项目,支持,配置,怎样给tomcat服务器添加管理员Tomcat因为其开源,免费,运行时占用的系统资源小

    如何配置Tomcat服务器环境

    如何配置Tomcat服务器环境,配置,服务器环境,变量,安装,下载,路径,如何配置Tomcat服务器环境学习java web开发就离不开服务器的支持在此,IT百科把

    http与https的区别

    http与https的区别,加密,协议,超文本传输协议,全版,连接,证书,  很多人存在这样的疑惑就是http与https的区别,其实https是http的安全版,但是它

    tomcat内存占用过高排查小结

    tomcat内存占用过高排查小结,内存,进程,假设tomcat进程PID为16818确认是不是内存本身分配过小:jmap -heap 16818找到最耗内存的对象:jmap -h