伺服器開啟https協議

来源:http://www.cnblogs.com/liyy2015/archive/2016/10/14/5951483.html
-Advertisement-
Play Games

開啟Tomcat https服務 發佈企業級應用的時候遇到一個問題,就是IOS7.1之後app的下載地址URL必須是https開頭的協議,所以伺服器必須支持https協議。 實驗環境:Mac OSX 或者 win7,Tomcat 7.0,JDK 1.7 一.環境搭建 1. 安裝tomcat a.下載 ...


開啟Tomcat https服務

發佈企業級應用的時候遇到一個問題,就是IOS7.1之後app的下載地址URL必須是https開頭的協議,所以伺服器必須支持https協議。

實驗環境:Mac OSX 或者 win7,Tomcat 7.0,JDK 1.7

一.環境搭建
1. 安裝tomcat
a.下載地址:http://tomcat.apache.org/download-70.cgi

b.下載你機器的Tomcat版本
2. 安裝JDK

tomcat需要安裝與其配套的JDK否則無法運行。

  1. 配置tomcatJDK路徑
    4運行測試tomcat
    瀏覽器中輸入:http://localhost:8080
    如果出現了tomcat的歡迎頁面說明配置正確了,如果瀏覽器為空白說明你配置錯誤,你應該檢查控制台輸出的錯誤或警告信息,然後進行改正。
    5、安裝vcredist_x86
    這個的東西是安裝openssl的環境,安裝oenssl前需安裝此環境。
    6、安裝openssL
    a網上搜索Win32OpenSSL-1_0_1g.exe,下載一個。
    一路下一步,選擇安裝路徑進行安裝 (我選擇的是D:\OpenSSL-Win32\)

 

二、製作自簽名 CA 證書(根證書)

CA 證書的製作有兩個步驟:

1、創建一個私鑰文件:

openssl genrsa -out myCA.key 2048

私鑰文件名為 myCA.key。

2、然後創建根證書:

openssl req -x509 -new -key myCA.key -out myCA.cer -days 730 -subj /CN="My CustomCA"

根證書文件名為 myCA.cer,機構名稱為 My Custom CA。

三、製作自簽名 SSL 證書(葉證書)

1、首先創建一個私鑰:

openssl genrsa -out server.key 2048

私鑰文件名為 server.key。

2、然後創建 CSR:

openssl req -new -out server.req -key server.key -subj /CN=127.0.0.1/CN=192.168.31.128/CN=localhost

這裡假設伺服器的IP 為192.168.2.1。輸出文件為 server.req。

3、然後用CSR 去創建 SSL 證書:

openssl x509 -req -in server.req -out server.cer -CAkey myCA.key -CA myCA.cer -days 36500 -CAcreateserial -CAserial server.serial

這裡我們假設有效期為100年,輸出文件為 server.cer,序號文件為 server.serial(撤銷證書時使用)。

4、將 .key 和 .cer 文件導出為 .p12 證書:

openssl pkcs12 -export -in server.cer -inkey server.key -out server.p12 -name "server"

根據命令提示,需要輸入兩次證書密碼。這裡我們假設密碼為 keypass。輸出文件名為 server.p12。

5、將 .p12 文件導入到 java keystore 中:

keytool -importkeystore -v -srckeystore  server.p12 -srcstoretype pkcs12 -srcstorepass keypass -destkeystore server.keystore -deststoretype jks -deststorepass keypass

這裡我們假設 keystore 文件名為 server.keystore,keystore 密碼為 keypass。

四、使用 SSL 證書

將最後得到的 keystore 文件 (server.keystore) 放在 web 伺服器上。例如 Tomcat 目錄的 conf 目錄下。

然後修改 server.xml:

<Connectorport="8443" protocol="org.apache.coyote.http11.Http11Protocol"SSLEnabled="true"

maxThreads="150" scheme="https" secure="true"

keystoreFile="D:/CA/server.keystore" keystorePass=" keypass "

clientAuth="false" sslProtocol="TLS" />

重啟 Tomcat,通過以下地址訪問 https 服務:

https://localhost:8443/ 或者 https://192.168.2.1:8443/。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一.使用HttpURLConnection提交數據 "get"請求 代碼: String path = "http://地址?數據1名字=" + URLEncoder.encode(數據1,"utf-8") + "&數據2名字=" +URLEncoder.encode(數據2,"utf-8"); U ...
  • 記憶體錯誤crash現場: Thread堆棧: 有可能是訪問被釋放對象造成,根據現場並不能找到具體哪個對象出現記憶體錯誤。 1.開啟僵屍對象調試 Edit Scheme->Debug->Diagnostics->Enable Zombie Objects 2.閃退後查看控制台,看輸出應該是某個Butto ...
  • 1、Handler 機制 Android 中主線程也叫 UI 線程,那麼從名字上我們也知道主線程主要是用來創建、更新 UI 的,而其他耗時操作,比如網路訪問,或者文件處理,多媒體處理等都需要在子線程中操作,之所以在子線程中操作是為了保證 UI 的流暢程度,手機顯示的刷新頻率是 60Hz,也就是一秒鐘 ...
  • 試試這個,能解決國內訪問Google伺服器的困難啟動 Android SDK Manager ,打開主界面,依次選擇「Tools」、「Options...」,彈出『Android SDK Manager - Settings』視窗;在『Android SDK Manager - Settings』窗 ...
  • 在項目中日期的顯示經常會當天的顯示時分,當月的顯示日時和分,以此類推,難免會涉及到日期的比較,下麵介紹一下日期比較的兩種方法 比較日期有兩種方法 一種是通過系統的NSCalendar類實現 NSString * date = @"2016-10-12 13:12:12"; //創建日期格式 NSDa ...
  • // 1. 實現一個函數,在一個有序整型數組中二分查找出指定的值,找到則返回該值的位置,找不到返回 -1。 package demo; public class Mytest { public static void main(String[] args) { int[] arr={1,2,5,9, ...
  • 1、Service 是否在 main thread 中執行, service 裡面是否能執行耗時的操作?預設情況,如果沒有顯示的指 servic 所運行的進程, Service 和 activity 是運行在當前 app 所在進程的 main thread(UI 主線程)裡面。service 裡面不 ...
  • 1、什麼是 Activity?Activity是Android組件中最基本也是最為常見用的四大組件(Activity,Service服務,Content Provider內容提供,BroadcastReceiver廣播接收器)之一。 Activity是一個應用程式組件,提供一個屏幕,用戶可以用來交互 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...