tomcat 配置 SSL 证书问题。

Lukerr 发布于 2015/05/04 14:48
阅读 477
收藏 0

server.xml 配置

<Connector
      	SSLEnabled="true" 
      	acceptCount="100" 
      	clientAuth="false"
		    disableUploadTimeout="true" 
		    enableLookups="false" 
		    maxThreads="25"
		    port="8443" 
		    keystoreFile="C:\\Users\\Administrator\\Desktop\\ssl_qld\\XXX.keystore" keystorePass="XXX"
		    protocol="org.apache.coyote.http11.Http11NioProtocol" scheme="https"
		    secure="true" sslProtocol="TLS" />

XXX.keystore 为购买的商业证书

web.xml 配置

<security-constraint>
    <web-resource-collection>
        <web-resource-name>securedapp</web-resource-name>
        <url-pattern>/*</url-pattern>
    </web-resource-collection>
    <user-data-constraint>
        <transport-guarantee>CONFIDENTIAL</transport-guarantee>
    </user-data-constraint>
</security-constraint>

还有一个问题就是 怎么默认为80端口!


加载中
1
红薯
红薯

你的 SSL 端口指定的是 8443 !

Lukerr
Lukerr
@红薯 谢谢红薯大侠,已经解决。证书导入不完全的问题导致的。
Lukerr
Lukerr
@Feng_Yu 已经解决,证书没有导入到根证书里边导致的问题。
Feng_Yu
Feng_Yu
回复 @look-vip : 点开左上角证书信息,不匹配的地方回给你打叉。比如域名不匹配,CA非可信,过期证书等等
红薯
红薯
回复 @look-vip : https 的默认端口是 443,http 的默认端口是 80
Lukerr
Lukerr
哦,那只要SSL指向80端口就可以了? 再一个主要问题是 引用的商业证书,为什么显示的还是不信任的证书。
0
一只小桃子
一只小桃子
http://my.oschina.net/u/1047640/blog/376235
Lukerr
Lukerr
谢谢啦。已经解决。
返回顶部
顶部