阿里云Ubuntu服务器添加SSL证书

372 阅读1分钟

购买免费ssl证书

image.png 点击创建证书, 按照流程一步一步来, 保存好主机记录和记录值

image.png 提交审核:

image.png

image.png 之后阿里云会自动将记录添加到你所绑定的域名:

image.png

image.png


配置ssl到tomcat

  • 点击下载证书, 选择tomcat, 拿到压缩文件后解压.
  • xxx.pfx文件移动到服务器的任意位置, 接下来我们将要在/opt/tomcat/conf/server.xml下配置(你的tomcat目录)
  • 添加如下内容:
<Connector port="443"
    protocol="org.apache.coyote.http11.Http11NioProtocol"
    SSLEnabled="true"
    scheme="https"
    secure="true"
    keystoreFile="D:/JAVA/apache-tomcat-9.0.0.M22/conf/cert/214903838350739.pfx"
    keystorePass="214903838350739"
    clientAuth="false"
    SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"
    ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>

来源:(50条消息) tomcat9 配置SSL证书_方块♦的博客-CSDN博客_tomcat9配置ssl

  • 最后别忘了在云服务器的防火墙上开启https端口: 443

在浏览器访问一下

success