1.下载证书-有两个文件

   一个pfx文件,一个密码文件

 

2.把pfx文件复制到你的云服务器上的Tomcat下的conf文件下

 

3.配置conf下的server.xml文件

  需要修改两个地方

  keystoreFile是pfx文件路径

  keystorePass是密码文件里面的密码

<Connector protocol="org.apache.coyote.http11.Http11Protocol"
port="443" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
keystoreFile="/usr/local/tomcat2/apache-tomcat-8.5.57/conf/8768725_www.jsnhtech.cn.pfx" keystorePass="cr19lcmu"
clientAuth="false" sslProtocol="TLS"
ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256" />