首页 技术教程 pfx格式的SSL证书如何安装到Tomcat服务器

pfx格式的SSL证书如何安装到Tomcat服务器

SSL证书如何安装?CA机构签发证书后,我们可将SSL证书下载到本地保存,然后安装部署到服务器上。比如Tomcat服务器支持pfx格式和jks格式的证书,今天我们主要来看下pfx格式的SSL证书安装步骤。

SSL证书如何安装

1、首先我们要确保已成功登录到Tomcat服务器上,并且开启了443端口,SSL证书已下载到本地。

2、然后解压已下载的SSL证书文件,解压之后会得到2个文件,包括证书文件(domain name.pfx)和密码文件(pfx-password.txt)。

3、在Tomcat安装目录下新建cert目录,将解压的证书和密码文件拷贝到cert目录下。

修改配置文件server.xml(路径:Tomcat安装目录/conf/server.xml),并保存。

去掉以下内容的注释:

<Connector port=”8443″

protocol=”HTTP/1.1″

SSLEnabled=”true”

maxThreads=”150″ scheme=”https” secure=”true”

clientAuth=”false” sslProtocol=”TLS” />

4、然后参照以下内容修改<Connector port=”443″标签内容。

<Connector port=”443″ #port属性根据实际情况修改(https默认端口为443)。如果使用其他端口号,则您需要使用https://yourdomain:port的方式来访问您的网站。

protocol=”HTTP/1.1″

SSLEnabled=”true”

scheme=”https”

secure=”true”

keystoreFile=”Tomcat安装目录/cert/domain name.pfx” #证书名称前需加上证书的绝对路径,请使用您证书的文件名替换domain name。

keystoreType=”PKCS12″

keystorePass=”证书密码” #请替换为密码文件pfx-password.txt中的内容。

clientAuth=”false”

SSLProtocol=”TLSv1+TLSv1.1+TLSv1.2″

ciphers=”TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256″/>

5、重启Tomcat服务器。

执行以下命令关闭Tomcat服务器;

./shutdown.sh

执行以下命令开启Tomcat服务器;

./startup.sh

SSL证书安装完成后,我们可通过登录证书绑定域名的方式验证证书是否安装成功。

https://domain name.com #domain name替换成证书绑定的域名。

如果网页地址栏出现绿色小锁标志,表示证书安装成功。

© 2024 SSL证书评测网 - 专业为大家推荐评测多个国际知名便宜SSL证书品牌(包括Symantec、GeoTrust、Comodo、GlobalSign等)的SSL证书/https证书/代码签名证书申请方案。