Centos 7 配置Tomcat跳转Https

前言:在网络安全盛行的时代下,有时业务为了安全需求要使用https协议,包括http、nginx、tomcat等,本篇简单分享一下tomcat跳转https配置。

1、环境

Centos 7.9

2、下载apache-tomcat包(根据网速选择)
# 官方地址
wget -P /usr/local https://dlcdn.apache.org/tomcat/tomcat-8/v8.5.84/bin/apache-tomcat-8.5.84.tar.gz

# 阿里云地址
wget -P /usr/local https://mirrors.aliyun.com/apache/tomcat/tomcat-8/v8.5.84/bin/apache-tomcat-8.5.84.tar.gz
3、进入安装包目录解压
cd /usr/local
tar -xvf apache-tomcat-8.5.84.tar.gz

4、配置Tomcat
cd apache-tomcat-8.5.84/conf/

# 编辑server.xml,找到下面配置
    
# 默认tomcat端口为8080,可以根据需求修改,保存退出。

# 启动tomcat
cd /usr/local/apache-tomcat-8.5.84/bin
./startup.sh

# 查看启动是否成功
ps aux | grep tomcat

# 查看端口是否有监听
netstat -ntlp | grep 8080

Centos 7 配置Tomcat跳转Https_第1张图片

5、浏览器测试

http://ip地址:8080
Centos 7 配置Tomcat跳转Https_第2张图片

6、配置https协议访问
# 要实现https,必须有tomcat证书,可以使用java自带的keytool证书生成工具生成。实际生产环境,安全的证书需要去申请。
keytool -genkeypair -alias 'tomcat' -keyalg 'RSA' -keystore '/usr/local/apache-tomcat-8.5.84/conf/tomcat.keystore'

Centos 7 配置Tomcat跳转Https_第3张图片

此时在/usr/local/apache-tomcat-8.5.84/conf下面就会生成一个tomcat.keystore的证书
Centos 7 配置Tomcat跳转Https_第4张图片

# 修改配置文件server.xml
    
# keystoreFile为证书路径,keystorePass为生成证书的密码,默认监听8443端口,修改完后重启tomcat。
7、测试https是否成功

http://ip地址:8443
Centos 7 配置Tomcat跳转Https_第5张图片
此时页面已经为https协议

8、配置强制页面使用https协议
# 上诉配置即可使用http,也可以使用https协议,如果需要强制使用https协议,需要修改web.xml配置。

	CLIENT-CERT
	Client Cert Users-only Area


	
		SSL
		/*
	
	
		CONFIDENTIAL
	
 
# 将以上配置添加到conf/web.xml的后面,重启tomcat。

Centos 7 配置Tomcat跳转Https_第6张图片

9、测试强制跳转https
输入http://ip地址:8080,即可自动跳转到https页面。
Centos 7 配置Tomcat跳转Https_第7张图片

结束语:至此tomcat的https协议配置完成,希望能够帮助到大家,觉得有用,感谢大家推荐,感谢!

你可能感兴趣的:(tomcat,centos,https)