Windows下为Tomcat配置SSL单向认证

1.使用JDK自带的工具keytool来完成
2.进入keytool所在路径:c:\Program Files\Java\jdk1.6.0\bin,执行命令
  keytool -genkey -alias tomcat -keyalg RSA -keysize 1024 -validity 365 -keystore    tomcat.keystore
具体输入的请参照附件。
注:keystore的初始密码是:changeit,最好不要更改。
3.执行完这个命令,就会在当前目录下生成一个tomcat.keystore的文件,拷贝这个文件到tomcat的conf文件夹下。
4.修改server.xml文件,加入下面的内容:
  <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS"
  keystoreFile="C:/Program Files/DT Research/WebDT Content Manager/Web Server/conf/tomcat.keystore"
  keystorePass="changeit"/>
5.重启tomcat

猜你喜欢

转载自ying-baiyu-163-com.iteye.com/blog/1703425