tomcat配置https:keytool生成证书与server.xml配置
前言
内部系统要上 https,当时没有 CA 签发的证书,就用 keytool 做了自签名证书给 tomcat 配上。流程整理下,最后补上新版 JDK/tomcat 的差异说明——老环境照旧,新环境看最后一段。
1、生成安全证书
JDK 1.4 以后都自带 keytool,在 <JAVA_HOME>\bin 下:
|
|
参数说明:
-alias:证书别名,之后引用都用它-keyalg:密钥算法,RSA-keystore:keystore 文件的存放位置
命令会交互式问一串信息,其中**「名字与姓氏」必须填域名**(比如 www.example.com),这是最容易踩的坑——填成自己的姓名,之后运行时证书的域名和实际访问的域名对不上,浏览器照样报证书警告。密码我输的是 tomcat(测试环境),其余按实际情况填。
……