配置web的ssl连接
配置域名项目的安全连接,并把http转换为https连接
(1) 下载证书的文件包,去腾讯云官网下载
(2) 进入证书管理,下载对应域名的证书文件
(3) 解压下载下来的压缩包,可以得到下面的四个文件
(4) 进入Tomcat,把里面的.jks文件上传到tomcat的conf目录下
(5) 编辑通文件夹下面的server.xml
vim server.xml
(6) 把下面图一的地方修改为图二的内容,编辑完成后保存退出。
其中,keystoreFile="conf/www.xxx.com.jks"这里换成自己的域名,
keystorePass="changeit"这里换成自己申请SSL证书时写的密码。
(7) http自动跳转https的安全配置
//编辑conf目录下的web.xml
vim web.xml
//到文件最下面,在后面,前面添加下面这段话
CLIENT-CERT
Client Cert Users-only Area
SSL
/*
CONFIDENTIAL
//保存退出
(5) 让非ssl的connector跳转到ssl的connector
//编辑conf目录下的server.xml
vim server.xml
//修改下面的端口号为443,之后保存退出即可