阿里云tomcat配置https證書,自動轉入https請求

Author:zfs
條件:阿里云服務器,tomcat,域名
1.首先進入你的阿里云控制臺找到域名進去


image.png

2.之后在你的域名后面會有如下信息:


image.png

點擊SSL證書進去,下面根據個人情況填寫
image.png

3.填寫完成之后等待證書簽發即可,很快就會簽發完成。
等待簽發完成之后找到安全云盾里的SSL證書點進去,
image.png

找到后面的下載


image.png

點進去后找到tomcat的
image.png

點擊下載證書會出來一個zip文件
4.之后可以在windows或你的服務器上解壓出來
如果是windows上可以先解壓出來文件夾,使用xftp軟件或者在liunx上使用lrzsz把文件送到tomcat的目錄下,即下面這個目錄:
image.png

此時你應該是沒有cert文件夾的,可以在此目錄下新建一個cert文件夾,把下載出來的那個文件夾里的所有文件(注意是文件,不要把文件夾放過來)放到cert文件夾下:
image.png

5.此時進入cert目錄下執行此命令設置PFX密碼,
openssl pkcs12 -export -out xxxxxxxxx(這里填你自己對應的號,下同).pfx -inkey xxxxxxxxxxx.key -in xxxxxxxxxxx.pem
默認的密碼是放在那個xxxxxxx.txt文件里的,你可以進去看一看
6.之后進去配置文件,找到conf文件夾里的server.xml文件
image.png

image.png

進去后找到相應的藍色字體的那個位置,把那段其他顏色的代碼插入進去:
image.png

代碼如下:
<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
keystoreFile="cert/xxxxxxxxxx(此處填你自己的號).pfx"
keystoreType="PKCS12"
keystorePass="此處是你自己設置的或那個默認的txt文件里的密碼"
clientAuth="false" sslProtocol="TLS" />
注意配置的時候盡量別從windows上直接復制過去代碼,不然有的時候會因為字的編碼出現莫名其妙的bug,注意這里開放的端口號是443,為https的端口號,你也可以寫默認的8443,之后再在此文件中找到這個位置:
image.png

你的port可能是8080,這不要緊!找到這個位置就行。
把后面那個位置,你的可能是8443,這不要緊!改成你前面配置成的8443或443.

如果填寫443需要去配置一個安全規則,找到安全組進去:

image.png

點擊配置規則
image.png

看一下入方向有沒有這一條
image.png

有的話看下一步,沒有的話點擊此處添加安全組規則:
image.png

按如下方式填寫點擊確定即可
image.png

7.做到上一步重啟tomcat就應該可以生效了,但是輸入你的域名后不是默認的進入https,還需要進行一步配置
還是conf文件夾下,有一個web.xml文件,編輯找到這個位置:
image.png

在這段代碼后面插入如下代碼:
<login-config>

<auth-method>CLIENT-CERT</auth-method>
<realm-name>Client Cert Users-only Area</realm-name>
</login-config>
<security-constraint>

<web-resource-collection >
<web-resource-name >SSL</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
image.png

保存退出,重啟tomcat,去查收吧!

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,505評論 6 533
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,556評論 3 418
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,463評論 0 376
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,009評論 1 312
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,778評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,218評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,281評論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,436評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,969評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,795評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,993評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,537評論 5 359
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,229評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,659評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,917評論 1 286
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,687評論 3 392
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,990評論 2 374

推薦閱讀更多精彩內容

  • 這篇文章是從我的個人博客站點中搬過來的,后面不打算繼續維護站點了,所以將之前的文章搬過來。 原文寫于2017年9月...
    忠視跡閱讀 1,287評論 0 5
  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,785評論 18 139
  • 經過一天的長途跋涉,我們終于順利地抵達了大理古城,簡單安頓后,我們直奔古城。 接待我們的小江,帶著我們穿梭在古街上...
    周蘭蘭閱讀 302評論 0 1
  • 九色主要是 甘南 各種旅游資源多樣性,包括植物區系、動物區系、生態系統多樣性、景觀多樣性、地址地貌、地形景觀、氣候...
    北書房閱讀 1,172評論 13 21
  • 01 在讀書的時候,你最看好的那對情侶,現在怎么樣了? 2014年初,我的高中同學王大仙在空間里發了這樣一條說說。...
    七佛閱讀 1,964評論 8 51