SSL证书如何安装?CA机构签发证书后,我们可将SSL证书下载到本地保存,然后安装部署到服务器上。比如Tomcat服务器支持pfx格式和jks格式的证书,今天我们主要来看下pfx格式的SSL证书安装步骤。
1、首先我们要确保已成功登录到Tomcat服务器上,并且开启了443端口,SSL证书已下载到本地。
2、然后解压已下载的SSL证书文件,解压之后会得到2个文件,包括证书文件(domain name.pfx)和密码文件(pfx-password.txt)。
3、在Tomcat安装目录下新建cert目录,将解压的证书和密码文件拷贝到cert目录下。
修改配置文件server.xml(路径:Tomcat安装目录/conf/server.xml),并保存。
去掉以下内容的注释:
<Connector port=”8443″
protocol=”HTTP/1.1″
SSLEnabled=”true”
maxThreads=”150″ scheme=”https” secure=”true”
clientAuth=”false” sslProtocol=”TLS” />
4、然后参照以下内容修改<Connector port=”443″标签内容。
<Connector port=”443″ #port属性根据实际情况修改(https默认端口为443)。如果使用其他端口号,则您需要使用https://yourdomain:port的方式来访问您的网站。
protocol=”HTTP/1.1″
SSLEnabled=”true”
scheme=”https”
secure=”true”
keystoreFile=”Tomcat安装目录/cert/domain name.pfx” #证书名称前需加上证书的绝对路径,请使用您证书的文件名替换domain name。
keystoreType=”PKCS12″
keystorePass=”证书密码” #请替换为密码文件pfx-password.txt中的内容。
clientAuth=”false”
SSLProtocol=”TLSv1+TLSv1.1+TLSv1.2″
ciphers=”TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256″/>
5、重启Tomcat服务器。
执行以下命令关闭Tomcat服务器;
./shutdown.sh
执行以下命令开启Tomcat服务器;
./startup.sh
SSL证书安装完成后,我们可通过登录证书绑定域名的方式验证证书是否安装成功。
https://domain name.com #domain name替换成证书绑定的域名。
如果网页地址栏出现绿色小锁标志,表示证书安装成功。