博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Tomcat配置HTTPS及访问HTTP自动跳转到HTTPS
阅读量:4145 次
发布时间:2019-05-25

本文共 1777 字,大约阅读时间需要 5 分钟。

配置TOMCAT服务器

(1)    如果你是在Windows环境中生成证书文件,则需要将生成的证书tomcat.keystore拷贝到Tomcat将要引用的位置,假设tomcat的应用证书的路径是“/etc/tomcat.keystore”,则需要将证书文件拷贝到“etc/”下;如果是在Linux环境按照上述介绍的步骤生成证书文件的话,此时证书文件已经在“etc/”下。

(2)    配置Tomcat,打开$CATALINA_HOME/conf/server.xml,修改如下,

<Connector port="8080" protocol="HTTP/1.1"

               connectionTimeout="20000"

               redirectPort="8443" />

修改参数=>

<Connector port="80" protocol="HTTP/1.1"

               connectionTimeout="20000"

               redirectPort="443" />

 

<!--

<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"

              maxThreads="150" scheme="https" secure="true"

              clientAuth="false" sslProtocol="TLS"/>

 -->

去掉注释且修改参数=>

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"

               maxThreads="150" scheme="https" secure="true"

               clientAuth="false" sslProtocol="TLS" keystoreFile="/etc/tomcat.keystore" keystorePass="www.gbcom.com.cn"/>

注释:标识为淡蓝色的两个参数,分别是证书文件的位置和<tomcat>的主密码,在证书文件生成过程中做了设置

<!--

   <Connector port="8009" enableLookups="false" protocol="AJP/1.3" redirectPort="8443" />

-->

修改参数=>

<Connector port="8009" enableLookups="false" protocol="AJP/1.3" redirectPort="443" />

(3) 打开$CATALINA_HOME/conf/web.xml,在该文件末尾增加:

2.强制https访问

在tomcat\conf\web.xml中的</welcome-file-list>后面加上这样一段:

Java代码

    1. <login-config>

    2. <!-- Authorization setting for SSL -->

    3. <auth-method>CLIENT-CERT</auth-method>

    4. <realm-name>Client Cert Users-only Area</realm-name>

    5. </login-config>

    6. <security-constraint>

    7. <!-- Authorization setting for SSL -->

    8. <web-resource-collection >

    9. <web-resource-name >SSL</web-resource-name>

    10. <url-pattern>/*</url-pattern>

    11. </web-resource-collection>

    12. <user-data-constraint>

    13. <transport-guarantee>CONFIDENTIAL</transport-guarantee>

    14. </user-data-constraint>

    15. </security-constraint>

3、上述配置完成后,重启TOMCAT后即可以使用SSLIE地址栏中可以直接输入地址不必输入“” 或者 “” ;也可以输入  ” 会跳转成为 “https://” 来登录

转载地址:http://loyti.baihongyu.com/

你可能感兴趣的文章
读后感:&gt;
查看>>
ideas about sharing software
查看>>
different aspects for software
查看>>
To do list
查看>>
Study of Source code
查看>>
如何使用BBC英语学习频道
查看>>
spring事务探索
查看>>
浅谈Spring声明式事务管理ThreadLocal和JDKProxy
查看>>
初识xsd
查看>>
java 设计模式-职责型模式
查看>>
构造型模式
查看>>
svn out of date 无法更新到最新版本
查看>>
java杂记
查看>>
RunTime.getRuntime().exec()
查看>>
Oracle 分组排序函数
查看>>
删除weblogic 域
查看>>
VMware Workstation 14中文破解版下载(附密钥)(笔记)
查看>>
日志框架学习
查看>>
日志框架学习2
查看>>
SVN-无法查看log,提示Want to go offline,时间显示1970问题,error主要是 url中 有一层的中文进行了2次encode
查看>>