婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Tomcat9使用免費(fèi)的Https證書加密網(wǎng)站的方法

Tomcat9使用免費(fèi)的Https證書加密網(wǎng)站的方法

熱門標(biāo)簽:好看的地圖標(biāo)注圖標(biāo)下載 德州外呼系統(tǒng)排名 機(jī)器人電銷有什么用 上海電銷卡外呼系統(tǒng)廠家 福州外呼系統(tǒng)中間件 百度地圖標(biāo)注備注 貴州全自動外呼系統(tǒng)廠家 地圖標(biāo)注員怎么去做 威海人工智能電銷機(jī)器人系統(tǒng)

1.概述

Apache Tomcat是一款優(yōu)秀的Java Web容器,對于各個站長來說,可以很方便的使用Tomcat將自己的網(wǎng)站博客放在公網(wǎng)的服務(wù)器上,分享自己的心得以及個人博客。

那么在公網(wǎng)中的訪問,沒有被第三方公認(rèn)可信的機(jī)構(gòu)加密時,會默認(rèn)使用Http協(xié)議,以明文將自己的網(wǎng)站在公網(wǎng)上傳輸。這對于大部分領(lǐng)域都沒關(guān)系,但是對于某些敏感的數(shù)據(jù),甚至機(jī)密需要保護(hù)的數(shù)據(jù),例如:銀行卡號、銀行密碼、手機(jī)驗(yàn)證碼之類的信息,一旦被別有用心的人在中途使用抓包工具攔截,那么將會導(dǎo)致不可設(shè)想的后果。

那么網(wǎng)站需要使用SSL(Secure Sockets Layer),顧名思義,安全的套接字層。通過這層提供的保障,在SSL上面運(yùn)行的應(yīng)用都可以安全傳輸。

本文第二部分介紹如果獲取免費(fèi)的證書,第三部分介紹如何用已有的證書在Tomcat中配置,使得Https能夠運(yùn)作,最后一部分介紹,如何在瀏覽器中輸入地址,自動由Http轉(zhuǎn)發(fā)到Https上,有需要的讀者可以根據(jù)需要跳過相應(yīng)部分。

2.獲取證書

對于Https的證書,相當(dāng)于是在傳輸過程中加入了第三方的驗(yàn)證機(jī)制,簡稱CA(Certificate Authority),確保傳輸?shù)陌踩浴τ诖蟛糠肿C書,簽發(fā)是需要一定的費(fèi)用的,本段落主要介紹免費(fèi)的證書提供方:FreeSSL

官方地址:https://freessl.org/

具備SSL免費(fèi)證書申請的前提是,先得有一個域名,沒有域名的用戶可以先移步阿里云或者騰訊云等域名交易網(wǎng)站購買域名,本例中,我使用自己的已有域名:letcafe.cn作為樣例

下面介紹如何獲取免費(fèi)域名Https證書

步驟1、輸入你所購買的域名

步驟2、選項(xiàng)默認(rèn),如果沒特殊需求按步驟填入郵箱后創(chuàng)建:

步驟3、創(chuàng)建完成后,等待幾秒后,將會生成一個域名解析DNS的驗(yàn)證環(huán)節(jié)。對此,需要您去域名供應(yīng)商網(wǎng)站添加解析,例如,我是用的是阿里云,我在:阿里云->控制臺->域名與網(wǎng)站,找到對應(yīng)的域名添加解析

解析示意圖如下:

解析添加完成后,等待將近一分鐘,可以回到FreeSSL驗(yàn)證DNS,單擊“點(diǎn)擊驗(yàn)證”按鈕后,將會返回你的CA證書以及公鑰

然后點(diǎn)擊證書下載,即可獲得帶有full_chain.pem的文件以及叫private.key的私鑰,到此,免費(fèi)的證書已經(jīng)申請完畢,下一步將Tomcat的對應(yīng)內(nèi)容加入HTTPS

3.配置Tomcat

3.1 生成jks文件

由于Tomcat證書不支持直接使用pem + 私鑰的方式,因此,需要多一步使用Openssl將full_chain.pem+private.key轉(zhuǎn)換為jks的步驟,首先將full_chain.pem和private.key上傳至服務(wù)器的任何目錄,我存放的目錄是:/root/apache-tomcat-ssl,如下圖:

隨后使用如下命令,在當(dāng)前目錄下生成一個名為freeSSL.jks的文件,如果使用不了如下命令,嘗試考慮升級Openssl到最新版本:

復(fù)制代碼 代碼如下:
openssl pkcs12 -export -out /root/apache-tomcat-ssl/freeSSL.jks -in ./full_chain.pem -inkey ./private.key

命令過程中會要求輸入keystore密碼,兩次確保一致,并記住該密碼,為了演示,我輸入的密碼為:123456(產(chǎn)品環(huán)境下,請確保安全換成其他復(fù)雜密碼)

3.2 配置server.xml

編輯Tomcat目錄下的server.xml文件,文件路徑位于:$CATALINA_HOME/conf/server.xml,取決于你的Tomcat安裝在何處。

在Connector中,添加如下Connector:

代碼附上:

這一步中的keystoreFile填寫之前使用Openssl生成的jks文件,keystorePass使用之前輸入的密碼。

<Connector
 protocol="org.apache.coyote.http11.Http11NioProtocol"
 port="443" maxThreads="200"
 scheme="https" secure="true" SSLEnabled="true"
 keystoreFile="/root/apache-tomcat-ssl/freeSSL.jks" keystorePass="123456"
 clientAuth="false" sslProtocol="TLS"/>

此外,為了將Tomcat監(jiān)聽80端口,并將HTTPS請求轉(zhuǎn)發(fā)到443端口(443為SSL默認(rèn)端口),還需要將server.xml文件中原有的Connector修改為如下:

將port="8080"改為port="80",redirectPort="8443"改為redirectPort="443"

修改好,保存退出,重啟Tomcat,在公網(wǎng)上訪問輸入地址:letcafe.cn,發(fā)現(xiàn)雖然:

通過輸入https://letcafe.cn。實(shí)現(xiàn)了網(wǎng)站上的小鎖顯示了

但是輸入letcafe.cn后,卻失去了Https的加密:

但是,不能用戶每次都去手敲HTTPS對不對,此時的Tomcat是會對默認(rèn)繼續(xù)使用HTTP,所以如果需要將該域名下的所有訪問都走HTTPS加密的話,需要將所有對Tomcat的THHP訪問都默認(rèn)轉(zhuǎn)發(fā)給HTTPS的訪問,實(shí)現(xiàn)不管輸入letcafe.cn還是https://letcafe.cn都訪問的是HTTPS(如果沒有此需求,可不需要下一步)

4.轉(zhuǎn)發(fā)Http請求到Https

這一步非常簡單,編輯$CATALINA_HOME/conf/web.xml文件,在其中添加如下代碼:

代碼如下:

<!-- 增加所有網(wǎng)址自動跳轉(zhuǎn)https -->
 <security-constraint>
  <web-resource-collection>
    <web-resource-name >SSL</web-resource-name>
     <url-pattern>/*</url-pattern>
    </web-resource-collection>
   <user-data-constraint>
    <transport-guarantee>CONFIDENTIAL</transport-guarantee>
   </user-data-constraint>
 </security-constraint>

保存后重啟Tomcat,即可完成目標(biāo)

5.訪問測試

在瀏覽器中輸入:letcafe.cn或者h(yuǎn)ttps://letcafe.cn或者h(yuǎn)ttp://letcafe.cn都可以實(shí)現(xiàn)訪問定向到https://letcafe.cn中

6.可能會遇到的問題

如果訪問不了確認(rèn)如下問題是否解決:

1.防火墻是否開放端口,CentOS中是firewalld,是否添加了443和80端口

解決方案:添加端口并重載防火墻規(guī)則命令如下:

firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --reload

查看服務(wù)器已對外開放端口命令,確認(rèn)是否已放通80與443端口:

firewall-cmd --zone=public --list-ports

2.云服務(wù)提供商的攔截規(guī)則時候設(shè)置開放端口,例如:

阿里云->控制臺->云服務(wù)器ECS->你的服務(wù)器->更多->安全組配置

配置規(guī)則中,加入80和443端口的開放,具體配置參照阿里云文檔,騰訊云等其他服務(wù)商也類似,需要在服務(wù)器端先開放云服務(wù)商的攔截配置。

配置HTTPS踩了一些坑,希望能分享幫到他人,如有疑問,歡迎留言!

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

標(biāo)簽:葫蘆島 南陽 邵陽 白城 撫州 泉州 南陽 岳陽

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Tomcat9使用免費(fèi)的Https證書加密網(wǎng)站的方法》,本文關(guān)鍵詞  Tomcat9,使用,免費(fèi),的,Https,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Tomcat9使用免費(fèi)的Https證書加密網(wǎng)站的方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于Tomcat9使用免費(fèi)的Https證書加密網(wǎng)站的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    成人午夜大片免费观看| 色悠久久久久综合欧美99| 99免费精品视频| 欧美精选午夜久久久乱码6080| 精品国产乱码久久久久久蜜臀| 亚洲精品国久久99热| 久久99精品视频| 欧美性色aⅴ视频一区日韩精品| 精品卡一卡二卡三卡四在线| 亚洲国产精品尤物yw在线观看| 国产夫妻精品视频| 日韩免费看的电影| 丝袜美腿亚洲色图| 在线免费观看成人短视频| 国产精品久久久久久久久搜平片| 美女被吸乳得到大胸91| 欧美日韩一级二级三级| 亚洲一区二区三区自拍| 91免费观看在线| 国产精品久久久久久久裸模| 粉嫩一区二区三区性色av| 日韩一区二区免费电影| 日韩专区欧美专区| 欧美日韩高清一区| 午夜在线成人av| 欧美色视频在线观看| 亚洲最新在线观看| 91视频国产资源| 中文字幕亚洲一区二区av在线 | 国产精品丝袜久久久久久app| 精品亚洲成a人在线观看| 欧美一区二区成人6969| 日本不卡一区二区| 欧美剧在线免费观看网站 | 日韩精品一区二区三区在线观看| 亚洲大型综合色站| 欧美日韩国产综合一区二区| 午夜精品久久久| 亚洲欧洲在线观看av| 风流少妇一区二区| 国产精品无遮挡| 白白色 亚洲乱淫| 最新欧美精品一区二区三区| 成人性色生活片免费看爆迷你毛片| 日本一区二区三区高清不卡| 成人免费观看视频| 一二三四社区欧美黄| 欧美夫妻性生活| 国产精品影视在线观看| 国产精品久久夜| 欧美在线制服丝袜| 久久精品国产一区二区| 国产欧美一区二区精品性色超碰| 北岛玲一区二区三区四区| 亚洲一区免费视频| 欧美一区二区国产| 国产大陆亚洲精品国产| 亚洲人成在线观看一区二区| 91精品国产色综合久久不卡蜜臀| 国产精品亚洲一区二区三区妖精| 中文字幕欧美一| 欧美xxx久久| 91国产视频在线观看| 老司机精品视频在线| ...av二区三区久久精品| 欧美日韩亚洲综合在线 | 亚洲成人av资源| 精品久久人人做人人爽| 成人午夜在线免费| 日韩精品一级中文字幕精品视频免费观看| 日韩久久免费av| 色一情一伦一子一伦一区| 日本欧美久久久久免费播放网| 久久久精品黄色| 在线看一区二区| 高清免费成人av| 午夜精品免费在线观看| 中文字幕久久午夜不卡| 日韩三级视频中文字幕| 色综合久久六月婷婷中文字幕| 久久se这里有精品| 亚洲成人av中文| 亚洲欧美综合另类在线卡通| 欧美白人最猛性xxxxx69交| 91黄视频在线观看| 99国产麻豆精品| 国产电影一区在线| 精品一区二区三区免费毛片爱| 亚洲午夜在线电影| 中文字幕亚洲综合久久菠萝蜜| 日韩精品一区二区三区视频| 欧美三级视频在线观看| 91热门视频在线观看| 国产二区国产一区在线观看| 精品一区二区三区视频在线观看| 亚洲国产精品久久久久秋霞影院| 国产精品女同互慰在线看 | 午夜亚洲福利老司机| 久久久91精品国产一区二区精品 | 天天色图综合网| 亚洲免费色视频| 国产精品免费av| 中文字幕+乱码+中文字幕一区| 久久一区二区三区四区| 日韩精品一区二区三区视频 | 日韩一区二区精品| 欧美精品久久天天躁| 欧美日韩综合一区| 91福利资源站| 欧美日韩成人一区二区| 欧美在线啊v一区| 欧美特级限制片免费在线观看| 在线一区二区三区做爰视频网站| 91香蕉视频黄| 在线欧美日韩精品| 欧美视频一区在线| 精品视频在线免费观看| 欧美一区中文字幕| 欧美v国产在线一区二区三区| 日韩精品一区国产麻豆| 欧美精品一区二区三区久久久 | 在线观看日韩一区| 欧美性色黄大片| 日韩一区二区在线观看视频| 精品久久国产老人久久综合| 欧美mv日韩mv国产网站app| 久久久精品国产免大香伊| 亚洲国产精品精华液ab| 17c精品麻豆一区二区免费| 亚洲制服丝袜av| 视频精品一区二区| 国产乱码一区二区三区| 欧美激情综合网| 综合久久国产九一剧情麻豆| 亚洲综合丝袜美腿| 美日韩一级片在线观看| 丁香婷婷深情五月亚洲| 欧美亚洲禁片免费| 欧美成人一区二区三区在线观看| 中文字幕在线一区| 丝袜诱惑制服诱惑色一区在线观看 | 日韩美女视频在线| 国产精品久久免费看| 亚洲色图一区二区| 日韩制服丝袜先锋影音| 国产乱国产乱300精品| 99国产精品国产精品毛片| 欧美日韩一区二区三区四区 | 91麻豆swag| 精品入口麻豆88视频| 国产精品激情偷乱一区二区∴| 午夜精品久久久久影视| 国产成人在线视频免费播放| 在线免费观看日韩欧美| 久久先锋影音av鲁色资源| 一区二区高清在线| 国产精品69毛片高清亚洲| 色综合一个色综合| 精品免费日韩av| 亚洲国产综合视频在线观看| 国产激情91久久精品导航| 欧美猛男gaygay网站| 日本一区二区三区免费乱视频 | 久久精品夜色噜噜亚洲aⅴ| 亚洲va韩国va欧美va| 国产.欧美.日韩| 欧美成人国产一区二区| 一区二区久久久久久| 国产精品一级片| 日韩精品一区国产麻豆| 亚洲成人www| 欧美午夜精品一区| 久久综合久久综合久久| 国产乱一区二区| 一区二区在线观看视频 | 精品久久久久久久久久久久久久久久久| 亚洲欧洲另类国产综合| 国产九色精品成人porny| 日韩一区二区免费电影| 天堂久久一区二区三区| 欧美肥妇毛茸茸| 亚洲777理论| 欧美日韩精品一区二区三区蜜桃 | 日韩欧美一区二区免费| 亚洲国产另类av| 欧美日韩久久一区| 亚洲一卡二卡三卡四卡无卡久久| 91麻豆123| 亚洲综合免费观看高清在线观看| 99国产精品久| 亚洲精品国久久99热| 91精品福利视频| 亚洲美女屁股眼交3| 色网站国产精品| 亚洲黄色小视频| 一本色道综合亚洲| 一区二区三区91| 欧美精品日韩一区| 国内精品第一页| 久久久精品蜜桃|