阿里云单域名免费SSL证书安装

摘要:
配置服务器。xml文件以查找服务器。xml文件。默认路径通常在conf文件夹中。
1.说明
【阿里云】
【域名服务】-【域名列表】-【域名】-【SSL证书】:在域名列表中找到相应的SSL证书
【单域名免费证书】-【要申请的域名】
【返回证书控制台】:查看域名申请进度
2.下载证书for Tomcat
下载解压缩获得以下4个文件
1522808973100.key
1522808973100.pem
1522808973100.pfx
pfx-password.txt
3.证书格式转换
在Tomcat的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。
4.JKS证书安装
(1)生成JKS文件
使用java jdk将PFX格式证书转换为JKS格式证书(windows环境注意在%JAVA_HOME%/jdk/bin目录下执行)
keytool -importkeystore -srckeystore 1522808973100.pfx -destkeystore your-name.jks -srcstoretype PKCS12 -deststoretype JKS
e.g., keytool -importkeystore -srckeystore c:cert1522808973100.pfx -destkeystore c:certmyjks.jks -srcstoretype PKCS12 -deststoretype JKS
回车后输入JKS证书密码和PFX证书密码,设置JKS密码与PFX证书密码相同。
( 2 ) 配置Server.xml文件
找到安装 Tomcat 目录下该文件Server.xml,一般默认路径都是在 conf 文件夹中。新增<Connector port="443" />标签,8443改为443
    <Connector port="8080" protocol="HTTP/1.1"
               connectionTimeout="20000"
               redirectPort="443" />
    <Connector port="443"
               protocol="HTTP/1.1"
               SSLEnabled="true"
               scheme="https"
               secure="true"
               keystoreFile="cert/myjks.jks"
               keystorePass="1522808973100"
               clientAuth="false"
               SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"
               ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>
    <Connector port="8009" protocol="AJP/1.3" redirectPort="443" />
5.重启 Tomcat
./shutdown.sh
ps –ef|grep tomcat
kill 9 1683
./startup.sh
6.增加安全规则
添加443的安全组规则
 

免责声明:文章转载自《阿里云单域名免费SSL证书安装》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇U盘或者移动银盘退出时一直显示占用中问题解决--最粗暴解决方式神经网络+增强学习下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

win 10 pip Could not find a version that satisfies the requirement selenium (from versions: ) No matching distribution found for selenium

一、当出现这个错误的时候一顿百度。 1.从新卸载Python,安装3.6,还是不行 2.从新卸载pip,单独安装.直接下载get-pip.py文件,执行命令pythonget-pip.py,还是不行 3.也在Python/Script/下回复过文件,不行 4.加上--trusted-host 执行 pip install xrld -ihttps://p...

https配置

1. https配置 1.1. 步骤 升级HTTPS,我们可以分为购买证书、安装证书、设置跳转这三个步骤 1.2. 申请证书 证书类型分为DV、OV、EV这三种,这三种有什么区别? - DV(域名型SSL):个人站点、iOS应用分发站点、登陆等单纯https加密需求的链接; - OV(企业型SSL):企业官网; - EV(增强型SSL):对安全需求更强的企...

DNS正反向区域解析(二)

域名查询工具 Nslookup命令 >server 202.106.0.20 #指定DNS服务器 >set q=A #指定要查询的类型(A,PTR,MX,CNAME,NS) >www.baidu.com #指定要查询的域名 dig命令 此命令是DNS工具包带的,可以用来查询域名相关信息 dig...

关于使用BetterIntelliJ激活IntelliJ IDEA

第一步: 下载解压文件,把文件放到一个位置(尽量不要有中文路径),激活后,不要删除。 (具体如何下载BetterIntelliJ文件,百度查一下) 第二步: 安装软件后,打开软件,提示需要注册,勾选试用(Evaluate for free)选项,点击Evaluate进入IDE。 说明:如果不能出现这个界面,请打开reset_eval文件夹执行相应的重置脚...

OpenMediaVault 5 进阶配置(一) 启用 SSL/TLS

前言 上一个系列简述了 [系列] 树莓派 配置 OMV 搭建 NAS ,本文作为本进阶系列的第一篇博客文章,首先从 安全 来举例实现: 启用 SSL/TLS 安全连接并强制使用。 添加 SSL证书 点击侧边栏 “证书 -> SSL” 。 点击 “添加” 。 如果你已经有了 SSL 证书,可以点击 “导入” 。 导入完成后,就可以直接执行下...

【阿里云产品公测】消息队列服务MQS使用分享

作者:阿里云用户 wiwi   消息队列MQS,顾名思义,是用于发送接收消息用的。废话不说,直接进入主题。 使用场景:服务添加了一个新功能,主要用于生成图片,本人用的开发语言是PHP,生成图片比较耗服务器性能,如果使用一台服务器生成的话,生成大量图片时速度就会很慢。 由此决定使用3台服务器同时处理,将任务分布到3台服务器中。另外有一台服...