關(guān)于遨游建站優(yōu)勢行業(yè)動態(tài)網(wǎng)站開發(fā)流程網(wǎng)站樣板網(wǎng)站功能與價格網(wǎng)站建設(shè)方案與報價手機網(wǎng)站設(shè)計網(wǎng)站改版升級響應(yīng)式網(wǎng)站開發(fā)營銷型網(wǎng)站開發(fā)集團型網(wǎng)站設(shè)計自適應(yīng)網(wǎng)站設(shè)計手機網(wǎng)站建設(shè)問題網(wǎng)站改版升級問題微信網(wǎng)站開發(fā)外貿(mào)網(wǎng)站開發(fā)保姆網(wǎng)站開發(fā)網(wǎng)站建設(shè)知識案例展示商城樣板商城功能購物網(wǎng)站制作小程序樣板小程序功能小程序設(shè)計百度搜索推廣谷歌搜索推廣360搜索推廣搜狗搜索推廣神馬搜索推廣搜索引擎廣告微信廣告今日頭條推廣新浪扶翼廣告UC頭條推廣一點資訊推廣搜狐匯算推廣網(wǎng)易推廣移動信息流廣告抖音廣告代運營愛奇藝廣告優(yōu)酷廣告快手推廣視頻營銷平臺知乎營銷推廣陌陌廣告社交自媒體網(wǎng)站托管費用網(wǎng)站托管協(xié)議域名備案域名回收企業(yè)郵箱互動營銷活動SSL證書數(shù)據(jù)恢復(fù)關(guān)鍵詞快速排名地圖標(biāo)注創(chuàng)意設(shè)計企業(yè)百家號認(rèn)證企業(yè)抖音號藍V認(rèn)證網(wǎng)站建設(shè)問題企業(yè)網(wǎng)站建設(shè)公司網(wǎng)站制作企業(yè)網(wǎng)站設(shè)計企業(yè)建網(wǎng)站企業(yè)網(wǎng)站優(yōu)化建站技術(shù)域名知識SEO學(xué)院SEO課程SEO工具

Tomcat SSL證書安裝指南

 二維碼 218
發(fā)表時間:2019-05-18 14:49作者:敖游來源:遨游建站網(wǎng)址:http://aquaponicswiki.com

一、獲取SSL證書


1、獲取證書文件

在您完成申請數(shù)安時代GDCA服務(wù)器證書的流程后,登錄系統(tǒng)將會下載一個壓縮文件,使用Apache_IIS_Tomcat_Server里面的文件;


2、獲取私鑰證書文件

請找到之前提交csr時生成的.key私鑰文件,該文件為證書的私鑰,后面配置要用到;


3、合成證書

1)用瀏覽器打開以下鏈接: https://www.trustauth.cn/SSLTool/tool/export_keystore.jsp

2)用記事本或者文本編輯器打開上面的證書公鑰、證書私鑰、中級證書文件,根據(jù)下圖填入合成證書信息,導(dǎo)出后會下載一個www.domainame.com.jks的文件,保存好這個文件。


二、安裝服務(wù)器證書


1、配置Tomcat

復(fù)制已正確導(dǎo)入認(rèn)證回復(fù)的youdomain.jks文件到Tomcat安裝目錄下的conf目錄,使用文本編輯器打開conf目錄下的server.xml文件(操作前備份server.xml,以備錯誤時恢復(fù))找到并修改以下內(nèi)容

<!--     

<Connector port="8443" protocol="HTTP/1.1"               

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"   

clientAuth="false" sslProtocol="TLS" />   

-->


默認(rèn)情況下<Connector port=”8443″……/>是被注釋的,配置時需把“<!– –>”去掉,然后對其節(jié)點進行相應(yīng)的修改,需區(qū)分tomcat版本來修改。

1)Tomcat 5/6版本:(由于該版本漏洞較多,建議立即升級到tomcat7或更高版本)

2)Tomcat 7/8版本(JDK建議使用1.7_45或以上版本最佳)


<Connector port="443" protocol="HTTP/1.1"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/www.youdomain.com.jks"   keystorePass="證書密碼"

clientAuth="false" sslProtocols = "TLS"/>


3) Tomcat8.5/9版本:


<Connector port="443" protocol="org.apache.coyote.http11.Http11Nio2Protocol" maxThreads="150" SSLEnabled="true" >

<SSLHostConfig >

<Certificate certificateKeystoreFile="conf/www.yourdomain.com.jks" certificateKeystorePassword="密碼" type="RSA" />

</SSLHostConfig>

</Connector>


最后保存該配置文件,然后重啟Tomcat后再次訪問即可。

默認(rèn)的SSL訪問端口號為443,如果使用其他端口號,則您需要使https://yourdomain:port的方式來訪問您的站點,防火墻要開放相應(yīng)的port。


2、訪問測試


服務(wù)器若部署了睿信SSL證書,瀏覽器訪問時將出現(xiàn)安全鎖標(biāo)志;若部署了恒信企業(yè)EV SSL證書,瀏覽器除了顯示安全鎖標(biāo)志,地址欄會變成綠色;


三、服務(wù)器證書的備份及恢復(fù)


在您成功的安裝和配置了服務(wù)器證書之后,請務(wù)必依據(jù)下面的操作流程,備份好您的服務(wù)器證書,以防證書丟失給您帶來不便。


1、服務(wù)器證書的備份

備份服務(wù)器證書密鑰庫文件gdca.jks文件即可完成服務(wù)器證書的備份操作。


2、服務(wù)器證書的恢復(fù)

請參照服務(wù)器證書安裝部分,將服務(wù)器證書密鑰庫gdca.jks文件恢復(fù)到您的服務(wù)器上,并修改配置文件,恢復(fù)服務(wù)器證書的應(yīng)用。若服務(wù)器證書丟失,請聯(lián)系GDCA重新簽發(fā)。


文章分類: SSL安裝
分享到:
廣告投放問題
網(wǎng)站建設(shè)問題
小程序設(shè)計問題

以信載商,良心建站。遨游始終秉承“一次建站、終身維護”的宗旨,竭誠為客戶提供最優(yōu)質(zhì)的互聯(lián)網(wǎng)服務(wù)。遨游建站率先植入seo優(yōu)化理念,讓你的網(wǎng)頁更利于搜索引擎抓取,關(guān)鍵詞排名更靠前。可仿站、可定制。無論是傳統(tǒng)型企業(yè)官網(wǎng)、集團型品牌官網(wǎng),還是營銷型網(wǎng)站、電商型網(wǎng)站、定制型網(wǎng)站、特殊行業(yè)網(wǎng)站(醫(yī)療、教育),全部搞定。

公司:網(wǎng)站建設(shè)_小程序設(shè)計_競價托管代運營公司;郵箱:1013601535@qq.com

手機:17073547034;QQ: 1013601535

在線留言咨詢,24小時內(nèi)回復(fù)
我想咨詢
*
企業(yè)名稱
手機號碼
*
您的姓名
所在城市
提交
最新發(fā)布
注冊體驗
企業(yè)郵箱
域名注冊
SSL證書
地圖標(biāo)注
網(wǎng)站備案
服務(wù)器
友情鏈接
我們是中小企業(yè)可信賴的合作伙伴!始終專注一件事,一站式互聯(lián)網(wǎng)信息技術(shù)服務(wù)商
17073547034
全國統(tǒng)一服務(wù)熱線
遨游建站是全國高端網(wǎng)站建設(shè)公司,提供廣州企業(yè)網(wǎng)站建設(shè)/小程序開發(fā)/購物網(wǎng)站設(shè)計制作與競價托管代運營服務(wù);秉承“一次建站,終身維護”的宗旨,有償提供互聯(lián)網(wǎng)技術(shù)支持。
本站部分圖片、音頻、視頻來源于網(wǎng)絡(luò),版權(quán)歸原作者,如有侵權(quán)請聯(lián)系我們刪除。