证书生成
使用SSL需要我们先生成一个证书,这个证书我们可以自己生成,也可以从SSL证书授权中心获得,自己生成的不被客户端认可,从授权中心获得的可以被客户端认可,提供SSL授权证书的服务商有很多,小伙伴们有兴趣可以自行查找,我这里以自己生成的证书为例。keytool -genkey -alias tomcat -storetype PKCS12 -keyalg RSA -keysize 2048 -keystore keystore.p12 -validity 3650
这里涉及到几个参数的含义我简单说一下:
server.ssl.key-store=classpath:keystore.p12 server.ssl.key-store-password=123456789 server.ssl.keyStoreType=PKCS12 server.ssl.keyAlias:tomcat
第一行指定签名文件,第二行指定签名密码,第三行指定密钥仓库类型,第四个是别名。
jks证书的配置:
server.ssl.key-store=classpath:keystore.jks server.ssl.key-store-password=123456789 server.ssl.keyStoreType=jks
这样配置完成之后我们就可以通过HTTPS来访问我们的Web了,访问结果如下:
至此,已经完成了