TOMCAT用https替换http的方法

时间:2021-11-04 13:43:25

TOMCAT用https替换http的方法


 
 
                          TOMCAT 用https替换http的方法

1.首先用jdk自带的工具keytool生成一个证书keystore

   JAVA_HOME/bin/keytool -genkey -alias tomcat -keyalg RSA /  -keystore /path/to/my/keystore

2.如果是JDK1.3以下则需要下载Java Secure Socket Extensions (JSSE) package, version 1.0.2 or later,且将jcert.jar, jnet.jar, jsse.jar拷贝到$JAVA_HOME/jre/lib/ext 
  如果是JDK1.4.x则已经有这些包。

3.修改tomcat目录下的server.xml文件,增加  
    <Connector className="org.apache.catalina.connector.http.HttpConnector"      
     port="8443" minProcessors="5" maxProcessors="75"              
      enableLookups="true"   
      acceptCount="10" debug="0" scheme="https" secure="true">      
      <Factory className="org.apache.catalina.net.SSLServerSocketFactory"           
      clientAuth="false" keystoreFile="/path/to/my/keystore" keystorePass="runway" protocol="TLS"/>  
    </Connector>
    
  其中keystorePass的值为生成keystore时输入的密码。 

重新启动tomcat,就可以使用https了