Spring Boot 使用SSL-HTTPS

来源:https://www.cnblogs.com/bryantzx/archive/2019/02/13/10368029.html
-Advertisement-
Play Games

一、什麼是SSL? SSL(Secure Sockets Layer 安全套接層),及其繼任者傳輸層安全(Transport Layer Security,TLS)是為網路通信提供安全及數據完整性的一種安全協議。TLS與SSL在傳輸層對網路連接進行加密。 SSL協議位於TCP/IP協議與各種應用層協 ...


一、什麼是SSL?

       SSL(Secure Sockets Layer 安全套接層),及其繼任者傳輸層安全(Transport Layer Security,TLS)是為網路通信提供安全及數據完整性的一種安全協議。TLS與SSL在傳輸層對網路連接進行加密。

       SSL協議位於TCP/IP協議與各種應用層協議之間,為數據通訊提供安全支持。SSL協議可分為兩層:SSL記錄協議(SSL Record Protocol):它建立在可靠的傳輸協議(如TCP)之上,為高層協議提供數據封裝、壓縮、加密等基本功能的支持。 SSL握手協議(SSL Handshake Protocol):它建立在SSL記錄協議之上,用於在實際的數據傳輸開始前,通訊雙方進行身份認證、協商加密演算法、交換加密密鑰等。

1.1 提供服務

1)認證用戶和伺服器,確保數據發送到正確的客戶機伺服器

2)加密數據以防止數據中途被竊取;

3)維護數據的完整性,確保數據在傳輸過程中不被改變。

 

二、什麼是HTTPS?

       HTTPS(Hypertext Transfer Protocol Secure安全超文本傳輸協議

它是由Netscape開發並內置於其瀏覽器中,用於對數據進行壓縮和解壓操作,並返回網路上傳送回的結果。HTTPS實際上應用了Netscape的完全套接字層(SSL)作為HTTP應用層的子層。(HTTPS使用埠443,而不是象HTTP那樣使用埠80來和TCP/IP進行通信。)SSL使用40 位關鍵字作為RC4流加密演算法,這對於商業信息的加密是合適的。HTTPS和SSL支持使用X.509數字認證,如果需要的話用戶可以確認發送者是誰。。

       以上資料參考《百度百科

 

三、HTTPS與SSL的關係?

       HTTPS與SSL的關係是包含與被包含的關係,簡單來說,HTTPS=HTTP+SSL。也就是說HTTPS是在HTTP上面加了一層SSL協議,在HTTP站點上部署SSL數字證書就變成了HTTPS。

根據HTTPS與SSL的含義可以看出:SSL在HTTPS協議棧中負責實現上面提到的加密層。

 

四、Spring Boot中使用HTTPS步驟

(1)要有一個SSL證書,證書怎麼獲取呢?買(通過證書授權機構購買)或者自己生成(通過keytool生成)。

(2)在spring boot中啟用HTTPS

(3)將HTTP重定向到HTTPS(可選)

 

五、獲取SSL證書

       有兩種方式可以獲取到SSL證書:

(1)自己通過keytool生成;

(2)通過證書授權機構購買;

       這裡作為演示,採用keytool生成,實際項目中大部分採用的都是購買的方式。

       那麼怎麼使用keytool生成呢?

       Keytool是java提供的證書生成工具,如果配置了java_home的,直接就可以在控制台進行生成了,這裡演示使用的是window的dos視窗:

(1)打開dos視窗;

(2)輸入如下命令:

Command代碼  
keytool -genkey -alias tomcat -dname "CN=Andy,OU=kfit,O=kfit,L=HaiDian,ST=BeiJing,C=CN"  -storetype PKCS12 -keyalg RSA -keysize 2048  -keystore keystore.p12 -validity 365 

  

 

Java代碼  
<span style=" font-family: Helvetica, Tahoma, Arial, sans-serif;">  </span>  

  

這裡解釋下命令的各個參數的含義:

-genkey:生成key;

-alias:key的別名;

-dname:指定證書擁有者信息

-storetype:密鑰庫的類型為JCEKS。常用的有JKS(預設),JCEKS(推薦),PKCS12,BKS,UBER。每個密鑰庫只可以是其中一種類型。

-keyalg:DSA或RSA演算法(當使用-genkeypair參數),DES或DESede或AES演算法(當使用-genseckey參數);

-keysize:密鑰的長度為512至1024之

間(64的倍數)

-keystore   :證書庫的名稱

-validity   : 指定創建的證書有效期多少天

dname的值詳解:

  CN(Common Name名字與姓氏)

  OU(Organization Unit組織單位名稱)

  O(Organization組織名稱)

  L(Locality城市或區功能變數名稱稱)

  ST(State州或省份名稱)

  C(Country國家名稱)      

這時候在目錄:C:\Users\Administrator下就會看到一個文件keystore.p12。到這裡SSL證書就有了。

 

 

六、Spring Boot中啟用HTTPS

       預設情況下Spring Boot內嵌的Tomcat伺服器會在8080埠啟動HTTP服務,Spring Boot允許在application.properties中配置HTTP或HTTPS,但是不可同時配置,如果兩個都啟動,至少有一個要以編程的方式配置,Spring Boot官方文檔建議在application.properties中配置HTTPS,因為HTTPS比HTTP更複雜一些

在application.properties中配置HTTPS,配置信息如下:

Properties代碼  

 

#https埠號.  
server.port: 443  
#證書的路徑.  
server.ssl.key-store: classpath:keystore.p12  
#證書密碼,請修改為您自己證書的密碼.  
server.ssl.key-store-password: 123456  
#秘鑰庫類型  
server.ssl.keyStoreType: PKCS12  
#證書別名  
server.ssl.keyAlias: tomcat  

  

       註意:請將在上一步生成的證書放到src/main/resources目錄下。

       到這裡,啟動運行程式,隨便訪問一個地址,比如:https://127.0.0.1/hello 就可以訪問了,倒是訪問http://127.0.0.1/hello 是不能夠訪問的,如果要支持http也訪問的話,那麼還需要如下的步驟進行配置,否則對於https的內容到此就配置完成了。

 

六、將HTTP請求重定向到HTTPS(可選)

上面說了不能同時在application.properties中同時配置兩個connector,所以要以編程的方式配置HTTP connector,然後重定向到HTTPS connector,完整代碼如下:

Java代碼  

 

package com.kfit.config;  
   
import org.apache.catalina.Context;  
import org.apache.catalina.connector.Connector;  
import org.apache.tomcat.util.descriptor.web.SecurityCollection;  
import org.apache.tomcat.util.descriptor.web.SecurityConstraint;  
import org.springframework.boot.context.embedded.EmbeddedServletContainerFactory;  
import org.springframework.boot.context.embedded.tomcat.TomcatEmbeddedServletContainerFactory;  
import org.springframework.context.annotation.Bean;  
import org.springframework.context.annotation.Configuration;  
   
@Configuration  
public class TomcatHttpConfig {  
     
    /** 
     * 配置內置的servlet容器工廠為tomcat. 
     * @return 
     */  
    @Bean  
    public EmbeddedServletContainerFactory servletContainer() {  
      TomcatEmbeddedServletContainerFactory tomcat = new TomcatEmbeddedServletContainerFactory() {  
   
           @Override  
           protected void postProcessContext(Context context) {  
   
              SecurityConstraint securityConstraint = new SecurityConstraint();  
              securityConstraint.setUserConstraint("CONFIDENTIAL");  
              SecurityCollection collection = new SecurityCollection();  
              collection.addPattern("/*");  
              securityConstraint.addCollection(collection);  
              context.addConstraint(securityConstraint);  
           }  
       };  
       //添加連接配置,主要是http的配置信息.  
       tomcat.addAdditionalTomcatConnectors(initiateHttpConnector());  
       return tomcat;  
    }  
     
    /**  
     * 配置一個http連接信息.  
     * @return  
     */  
    private Connector initiateHttpConnector() {  
       Connector connector = new Connector("org.apache.coyote.http11.Http11NioProtocol");  
       connector.setScheme("http");  
       connector.setPort(8080);  
       connector.setSecure(false);  
       connector.setRedirectPort(443);  
       return connector;  
    }  
}  

  

       這時候重新啟動運用程式,訪問地址:http://127.0.0.1:8080/hello 就會被重定向到地址:https://127.0.0.1/hello,在瀏覽器的地址欄最終看到的也是帶有https的地址。

 

七、總結

       在spring boot中要使用https的話,那麼重要的就是幾個步驟:

(1)備書:準備SSL證書,買或者生--(購買/自己生成)。

(2)配置:在application.properties配置HTTPS信息。

(3)重定向:將HTTP請求重定向到HTTPS(可選)。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1、頁面定製CSS代碼 2、博客側邊欄公告(支持HTML代碼)(支持JS代碼) 3、設置網易雲外鏈 打開網易雲音樂網站,網頁版的 找自己喜歡的音樂活著歌單 博客園不支持iframe,選擇flash插件 自己選擇是否自動播放,由於我選的曲子很。。。有活力,所以我是不自動播放的。 之後複製代碼覆蓋這裡: ...
  • ...
  • 在使用scss是可能會添加loader,例如 然而當使用vue-cli腳手架創建項目時,可能出現如下錯誤: 這是loader重覆導致的,在build/utils.js中的exports.cssLoaders中已經返回相關loader了, 解決方案很簡單: 就是自己不要加樣式相關的loader了;或者 ...
  • 即時通訊:支持好友,群組,發圖片、文件,消息聲音提醒,離線消息,保留聊天記錄 (即時聊天功能支持手機端,詳情下麵有截圖) 工作流模塊 1.模型管理 :web線上流程設計器、預覽流程xml、導出xml、部署流程 2.流程管理 :導入導出流程資源文件、查看流程圖、根據流程實例反射出流程模型、激活掛起 3 ...
  • 定義保證一個類僅有一個實例,並提供一個該實例的全局訪問點。 --《設計模式GoF》UML類圖使用場景當類只能有一個實例並且用戶可以從一個眾所周知的訪問點訪問它時。創建一個對象需要消耗過多的資源,比如IO和資料庫連接等。C#代碼實現1,初始版本namespace DesignPatternDemo.C... ...
  • RabbitMQ是一個開源的AMQP實現,伺服器端用Erlang語言編寫,支持多種客戶端,如:Python、Ruby、.NET、Java、JMS、C、PHP、ActionScript、XMPP、STOMP等,支持AJAX。用於在分散式系統中存儲轉發消息,在易用性、擴展性、高可用性等方面表現不俗。 簡 ...
  • 思路 用$f[i]$表示完成第$i$棵子樹所需要得時間。 考慮如果有兩個子樹$a$和$b$,如果先去完成子樹$a$,那麼對於花費得時間就是$f[b] + siz[a] \times 2 + 1$ ...
  • 前言 2018年已經過去,新的一年工作已經開始,繼續總結和學習Java設計模式。 在上一篇中我們學習了行為型模式的解釋器模式(Interpreter Pattern)和迭代器模式(Iterator Pattern)。本篇則來學習下行為型模式的兩個模式,訪問者模式(Visitor Pattern)和中 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...