- 制作 證書
keytool -genkey -alias tomcat -keypass 123456 -keyalg RSA -keysize 1024 -validity 365 -keystore D:/keys/keystore -storepass 123456` - 上傳證書到服務器上
- 配置tomcat server.xml文件, 把注釋的443配置打開,增加證書文件配置
<Connector protocol="org.apache.coyote.http11.Http11NioProtocol" port="443" maxThreads="200" scheme="https" secure="true" SSLEnabled="true" keystoreFile="./conf/keystore" keystorePass="123456" clientAuth="false" sslProtocol="TLS"/> - 啟動服務
linux下非root用戶不能打開1024以下的端口
如果沒有權限,可以把上面的443改成8443,讓機器把443路由到8443,執(zhí)行以下命令
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 8443