Tomcat7配置http及https服务

1. 安装JDK

参考 安装JDK 安装JDK并配置环境变量

2. 下载tomcat并解压

# 切换目录
cd /opt
# 获取安装包
https://repo.huaweicloud.com/apache/tomcat/tomcat-7/v7.0.108/bin/apache-tomcat-7.0.108.tar.gz
# 解压
tar -zxvf apache-tomcat-7.0.108.tar.gz
# 修改目录命长
mv apache-tomcat-7.0.108 tomcat-7

3. 生成ssl证书

  • 该处直接把证书生成到tomcat配置,按照提示书写即可,都是临时证书不影响

[root@localhost bin]#  keytool -genkey -alias tomcat -keyalg RSA -keystore /opt/tomcat-7/conf/.keystore
输入密钥库口令:  # 123456
再次输入新口令:  # 123456
您的名字与姓氏是什么?
  [Unknown]:  guoandong
您的组织单位名称是什么?
  [Unknown]:  guoandong
您的组织名称是什么?
  [Unknown]:  CNCF
您所在的城市或区域名称是什么?
  [Unknown]:  ShangHai
您所在的省/市/自治区名称是什么?
  [Unknown]:  SH
该单位的双字母国家/地区代码是什么?
  [Unknown]:  cn
CN=guoandong, OU=guoandong, O=CNCF, L=ShangHai, ST=SH, C=cn是否正确?
  [否]:  y

4. 修改tomcat的文件

vim /opt/tomcat-7/conf/server.xml

  • 修改http服务 (71行左右)

<Connector port="80" protocol="HTTP/1.1"
               connectionTimeout="20000"
               redirectPort="8443" />

  • 修改https服务 (87行左右-注意密码要改成自己设置的密码)

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"
               maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS" keystoreFile="/opt/tomcat-7/conf/.keystore" keystorePass="123456">
    </Connector>

  • 修改host配置(130行左右-注意ip地址修改为自己的ip地址)

 <Host name="10.0.1.141"  appBase="webapps"
131             unpackWARs="true" autoDeploy="true">

5. 启动tomcat

cd /opt/tomcat-7/bin
./startup.sh

6. 验证服务启动成功

  • 打开浏览器访问,能正常打开tomcat导航页面即可

http://ip:80
https://ip:443

© 版权声明
THE END
如果内容对您有所帮助,就支持一下吧!
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容