Tomcat和EAS依据key和pem设置Https

一、背景

二、操作步骤

2.1 key和pem文件生成p12文件

  • 解压到指定文件夹

  • 在同文件夹下打开命令窗口,使用命令生成.p12文件
openssl pkcs12 -export -inkey 9453986__tymetro.ltd.key -in 9453986__tymetro.ltd.pem -name tomcat -out tomcat.p12

  • 过程当中会需要输入2次密码(kd1234),输入后回车

  • 命令执行后,文件夹会生成一个p12文件

2.2 生成jks文件

  • 在同文件夹下打开命令窗口,使用命令生成jks文件
keytool -importkeystore -srckeystore E:\99_TomcatHttps\tomcat.p12 -srcstoretype pkcs12 -destkeystore E:\99_TomcatHttps\tomcat.jks

  • 执行过程中需要输入新密码(kd1234)和p12文件密码(kd1234)

  • 输入后回车 文件夹下会生成jks文件

2.3 tomcat设置jks文件

  • 将jks文件放到服务器指定目录下,打开tomcat/conf/server.xml文件 配置jks路径及密码
<Connector 
                port="8443" 
                protocol="org.apache.coyote.http11.Http11NioProtocol"
                maxThreads="2000" 
                SSLEnabled="true"
                scheme="https"
                secure="true"
                clientAuth="false"
                sslProtocol="TLS"
                keystoreFile="D:\KingdeeImportant\kdtydt2023.jks"
                keystorePass="kd1234" />

2.4 EAS设置jks文件

  1. 停止群集

  1. 打开网络代理

  1. 修改高级设置
    修改证书路径及密码

  1. 修改后启动网络代理

  1. 网络代理启动成功后启动群集
posted @   Wang的男人  阅读(303)  评论(1编辑  收藏  举报
相关博文:
阅读排行:
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
点击右上角即可分享
微信分享提示