Tomcat9配置https的IP访问

使用jdk自带的工具先生成jks,下面的命令,证书有效期为:10年,证书密码为:123456,生成存储的位置为:d:/ssl.jks

cd "C:\Program Files\Java\jdk1.8.0_152\bin"

keytool -genkey -alias ssl -keypass 123456 -keyalg RSA -sigalg sha256withrsa -keysize 1024 -validity 3650 -keystore d:/ssl.jks -storepass 123456

Tomcat9配置https的IP访问

将生成的ssl.jks上传到tomcat9/conf目录下面

Tomcat9配置https的IP访问

修改tomcat9下面的conf/server.xml

备注:port:端口号; 
certificateKeystoreFile:证书路径(例如:conf/name.jks); 
certificateKeystorePassword:证书密码; 

<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
               maxThreads="150" SSLEnabled="true">
        <SSLHostConfig>
            <Certificate certificateKeystoreFile="conf/ssl.jks"
                         certificateKeystorePassword="123456"
                         type="RSA" />
        </SSLHostConfig>
    </Connector>

Tomcat9配置https的IP访问

重启tomcat,可以通过https进行访问,本文配置的端口号为:8443

注:自己通过java tookey生成的证书,我没有验证是否能用域名访问。