第一步:SSL证书服务购买:
实验用途,选择免费版本,如果是线上对安全性要求比较高的建议选择专业版、高级版、增强型的SSL证书。我们使用免费版的可以~~~
第二步:SSL证书申请:
需要提前准备好申请证书的信息,例如:域名、所在地、验证方式等。如下图所示:
备注:使用 系统生成CSR 方式,系统将自动帮您生成证书私钥,并且在证书申请成功后可直接在证书管理列表中下载证书和私钥。
也可以自己生成 CSR(Certificate Signing Request)证书请求文件,并上传CSR,在证书申请成功后可直接在证书管理列表中下载您的证书。
这里建议系统生成方式就可以了,不用那么麻烦!
接下来就是保存信息了,等待阿里云证书审批完成(正常在1个小时内就可以通过),状态会变成已签发。
第三步:下载所需证书:
下载SSL证书,需要根据应用服务器类型,因为我的环境是Tomcat,所以我选择选下载Tomcat(按需选择)
第四步:安装证书:
解压下载的SSL数字证书压缩包,如下图所示共两个文件,一个是我们将要用到的pfx证书,一个是证书的密码.txt:
将pfx文件放到tomcat/conf/目录下(这里为了好区分我们再conf目录下创建cret文件夹,用于存放证书),如下图所示:
修改Tomcat的配置文件server.xml
这个步骤相当重要,记得备份一下server.xml文件,养成配置文件修改前备份的好习惯吧!
添加证书配置
<Connector port="9444" protocol="org.apache.coyote.;
配置端口(默认8080)的redirectPort和添加证书的端口保持一致(端口可以根据需求进行变更,我们这里用9444);keystoreFile 证书路径,刚刚放到tomcat的pix路径;keystorePass 证书密码,压缩包里面有直接copy放这里就好;最后保存并重启tomcat。
第五步:测试:
如果用访问依然不行,那需要检查一下几点:
1、检查防火墙配置的端口是否开放外网可以访问。
2、检查端口是否已经被占用(查看tomcat/logs/catalina.out 日志文件排查)。
3、keystoreFile和keystorePass 配置是否正确,密码copy就可以,特别注意证书路径。
如大家有什么问题或者安装过程中有什么难点可以留言哦~~~
1.将鼠标移到电脑右下角的网络设置图标,右键点击鼠标,选择打开网络和共享中心。 2.然后在弹出的页面中找到右边的网络设置,点击鼠标打开。 3.然后在弹出的页面中找到详细信息,点击打开。 4.找到IPV...
国外免费云计算服务: 1.FreeWebHostingArea 免费500M存储空间,单个文件需限制在10M以内,不限上传文件类型,每天5G流量限制,FTP、Web方式上传管理文件,支持PHP5、My...
可能是你设置 了阻止所有cookies ,我是阻止的了,然后我发现我在线看文档的时候要让我重新登录,我就觉得不对。把cookie的安全级别调整以后,文档能看了,视频也能看了。 1.ie浏览器:点击浏览...
,42岁的重度肺动脉高压患者吴梦,不顾医生劝阻执意怀孕。她利用自己的网红身份,在网上高调宣布,并声称自己如果能生产成功,将给所有的肺高压患者带来希望。 6月16日,无锡市人民医院为她剖腹一子,6月2...
计算服务器的负载能力,是互联网系统设计维护的基础问题,也是一个很实际的问题。租用带宽超过实际需求,带来资金方面的浪费;租用带宽过小,业务受到影响。吞吐量如何计算? 我们先看下吞吐量的计算公式:吞吐量=...
阿里云、腾讯云这里应该都是指公有云,对比自购服务器有没有更省钱,得从多个方面来对比算账。下面我就从花费和各自优缺点做个对比: 1、大型企业对数据中心需求模拟 既然需要算一笔账,而题主并没有给出场景。...
网站根目录在哪里?网站根目录就是网站空间存放网站文件的逻辑盘根目录,不同空间商提供的空间不一样,根目录也不一样。 操作方法1、万网Linux空间根目录是htdocs文件夹下。 2、有的空间根目录是文...
互联先锋远程控制卡操作有两种方式, 一、windows系统远程连接步骤: 1、首先找到桌面远程连接,选择编辑 2、选择使用其他账户 3、输入服务商给你的IP和密码就可以啦 二、使用远程控制卡远程管理服...