怎樣購買及安裝ssl安全證書

查找資料記錄,不是我的項目筆記

?

現在越來越多的網站都開始用安全鏈接了,在國外的話,如果不是一個安全鏈接,用戶很大程度上會拒絕使用,所有安全鏈接是未來的趨勢,樓主第一次配安全證書的時候,剛剛大學畢業,是完完全全小白一個,后來工作中需要配置,自己也各種查資料,最終花了幾天,在Tomcat、nodejs、Nginx上都配好了安全鏈接。

廢話不多說,直接開始說步驟吧。

環境和條件:Linux系統,Tomcat8,jdk1.8,域名,及購買好的ssl證書。

第一:如何購買ssl證書?

? ? ? ? ??網上銷售ssl證書的網站很多,價錢從幾百到幾千都有,由于樓主窮光蛋一個,只能申請一下免費的ssl證書,阿里云上面就可以申請數量有限的ssl證書。但本次樓主介紹的購買ssl證書是叫愛名網上購買的,如下圖,按照愛名網上的步驟一步步來。

?

按照步驟購買成功,及綁定域名后,如下圖,點擊下載ssl文件

? ? ? ? ??

?

第二步:把下載下來的ssl證書解壓,可以看到有Apache、IIS、Nginx幾個文件夾,里面就是各個服務器要按照的安全證書了,這個時候我們就可以把安全證書放到我們的linux服務器上,如下圖。

?

第三步:這里以Tomcat為例,其實Tomcat安裝ssl證書,相對來比nodejs和Nginx來說麻煩一點。

?

1.PFX格式

從Tomcat7開始也支持PFX格式證書,PFX格式只適用tomcat7 及其以上的版本

a.找到安裝Tomcat目錄下該文件server.xml,一般默認路徑都是在 conf 文件夾中。找到 <Connection port="8443" 標簽,增加如下屬性:

?

keystoreFile="cert/214002146520484.pfx"

keystoreType="PKCS12"

?

#此處的證書密碼,請參考附件中的密碼文件

keystorePass="證書密碼"

?

完整的配置如下,其中port屬性根據實際情況修改:

<Connector port="443"

protocol="org.apache.coyote.http11.Http11NioProtocol"

SSLEnabled="true"

scheme="https"

secure="true"

keystoreFile="ssl/214002146520484.pfx" //證書路徑地址

keystoreType="PKCS12"

keystorePass="證書密碼" //證書密碼

clientAuth="false"

SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"

ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,

TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>

?

2、JKS證書安裝

a. 使用java jdk將PFX格式證書轉換為JKS格式證書

keytool -importkeystore -srckeystore domains_ssl.pfx -destkeystore domains.jks -srcstoretype PKCS12 -deststoretype JKS

回車后輸入JKS證書密碼和PFX證書密碼,強烈推薦將JKS密碼與PFX證書密碼相同,否則可能會導致Tomcat啟動失敗。如下

?

Enter destination keystore password:

Re-enter new password:

Enter source keystore password:

Entry for alias alias successfully imported.

Import command completed: 1 entries successfully imported, 0 entries failed or cancelled

?

當然網上也有很多的轉化工具,方便我們進行證書格式的轉化

?

b.找到安裝 Tomcat 目錄下該文件Server.@@@@xml,一般默認路徑都是在 conf 文件夾中。找到 <Connection port="8443" 標簽,增加如下屬性:

?

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"

maxThreads="150" scheme="https" secure="true"

keystoreFile="conf/www.domain.com.jks" //證書路徑地址

keystorePass="密碼" //證書密碼

clientAuth="false" sslProtocol="TLS" />

完整的配置如下,其中port屬性根據實際情況修改:

?

重啟 Tomcat。

通過 https 方式訪問您的站點,測試站點證書的安裝配置

(這里說明一下,也可以到https://www.myssl.cn/tools/merge-pfx-cert.html這個網站上去轉換)

?

第四步:打開個人域名用https訪問,可以看到如下頁面,到此處配置完成。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/247496.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/247496.shtml
英文地址,請注明出處:http://en.pswp.cn/news/247496.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

XmlViewResolver 和 ResourceBundleViewResolver

使用XmlViewResolver 如果視圖對象的 Bean 數目太多&#xff0c;那么直接在 smart-servlet.xml 文件中配置&#xff0c;勢必影響主配置文件的簡潔性。XmlViewResolver 和 BeanNameViewResolver 功能相似&#xff0c;唯一不同的是它可以將視圖 Bean 定義在一個獨立的 XML 文件中…

(轉載)Git使用教程:最詳細、最傻瓜、最淺顯、真正手把手教!

轉載自 Git使用教程 預警&#xff1a;因為詳細&#xff0c;所以行文有些長&#xff0c;新手邊看邊操作效果出乎你的預料&#xff09;一&#xff1a;Git是什么&#xff1f; Git是目前世界上最先進的分布式版本控制系統。 工作原理 / 流程&#xff1a; Workspace&#xff1a;工作…

soureTree中如何設置git 用戶名與密碼 SourceTree提交修改用戶詳細圖文方法

mac上軟件更新&#xff1a; 現在沒有網絡小模塊了&#xff0c;在同行右邊高級里面有默認用戶名刪除即可&#xff01;&#xff01;&#xff01;&#xff01; sourceTree 切換Git登錄用戶&#xff0c;之前在SourceTree提交遠程服務用的是同事的賬號&#xff0c;同事離職后賬號也…

shell 腳本 生成文件,文件名為日期時間

腳本如下 #/bin/bashfilename$(date %Y%m%d)_$(date %H%M%S) touch $filename.txt 其中 $() 表示括號中的 shell 命令的結果&#xff0c;所以 filename 是一個字符串&#xff0c;比如 20190714_111631&#xff0c;即 2019 年 7 月 14 日 11 點 16 分 31 秒。 然后第二行命令&am…

js利用HTML5的拖拽API做流程圖

上代碼 直接用看效果&#xff0c;學習一下 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>Document</title><style type"text/css">#d1{width:800px;height:800px;border: 1…

Pots (BFS ? 輸出路徑)

題目鏈接&#xff1a;http://poj.org/problem?id3414 思路&#xff1a; 因為有六種操作&#xff0c;所以六種操作中合法的都加入隊列中BFS 如何去輸出路徑呢&#xff1f; 我們不妨設一個string數組&#xff0c;它的索引就和我們的步數有關&#xff0c;然后按順序輸出就可以了…

box-sizing的使用

box-sizing 人們慢慢的意識到傳統的盒子模型不直接&#xff0c;所以他們新增了一個叫做 box-sizing 的CSS屬性。當你設置一個元素為 box-sizing: border-box; 時&#xff0c;此元素的內邊距和邊框不再會增加它的寬度。這里有一個與前一頁相同的例子&#xff0c;唯一的區別是兩…

vue-router的hash模式和history模式,

hash模式背后的原理是onhashchange事件,可以在window對象上監聽這個事件: window.onhashchange function(event){ console.log(event.oldURL, event.newURL); let hash location.hash.slice(1); document.body.style.color hash; } 上面的代碼可以通過改變hash來改變頁面字體…

更新node最新版本方法和 npm install -g n 運行錯誤

使用xshell連接linux服務器后&#xff0c;首先輸入node -v查看當前使用的版本 如果上面查看的版本比較低&#xff0c;則可以開始升級 清除npm cache 升級之前還需要安裝n模塊&#xff0c;n模塊是專門用來管理nodejs的版本 輸入npm install -g n n模塊安裝完成之后&#x…

vue-router的路由

路由和組件是有區別的&#xff1a;組件一般是在同一個頁面的不同模塊&#xff0c;但是路由是直接切換到另一個頁面&#xff0c;之前的頁面銷毀。 App.vue中的router-view會渲染頂級路由匹配到的組件。組件內部嵌套的router-view會渲染子路由匹配到的組件。 當路由跳轉的時候&am…

mac上的更新node npm

查看當前node版本 $ node -v v8.9.4 清除node.js的cache(不確定有沒有必要) $ sudo npm cache clean -f Password: npm WARN using --force I sure hope you know what you are doing. 安裝工具n &#xff0c;這個工具是專門用來管理node.js版本的 $ sudo npm install -g …

電源芯片選擇DC/DC還是LDO?《轉》

這個取決于你的應用場合。比如用在升壓場合&#xff0c;當然只能用DC/DC&#xff0c;因為LDO是壓降型&#xff0c;不能升壓。另外看下各自的主要特點&#xff1a; DC/DC:效率高&#xff0c;噪聲大&#xff1b; LDO:噪聲低&#xff0c;靜態電流小&#xff1b; 所以如果是用在壓降…

Atom React或前端插件推薦

分享一些Atom個人在用的插件,喜歡請點贊 1. color-picker 取色工具 2. pigments 編輯器中直接查看代碼所代表的顏色&#xff0c;工具雖小但是很實用。 3. minimap 仿sublime text的縮略代碼查看&#xff0c;想找的地方一目了然。 4. highlight-selected 選擇某段代碼自動高…

Nike Kyrie 1 Performance Review

Traction – There has been many varying opinions on the Kyrie 1’s traction, and I don’t think any of them have been wrong. I’d say under the right conditions, the traction is excellent. I’ve experienced nothing but great traction out of them, but all o…

Tapable.plugin is deprecated. Use new API on `.hooks` instead

問題描述 在使用extract-text-webpack-plugin給webpack打包時出現報錯 Tapable.plugin is deprecated. Use new API on .hooks instead 1 問題原因 extract-text-webpack-plugin目前版本不支持webpack4。 解決方案 使用extract-text-webpack-plugin的最新的beta版 npm inst…

第二周進度總結

本周主要在完成假期作業&#xff0c;學習的時間大部分花在代碼上。完成了3個代碼的編譯。第一個是害死人不償命的(3n1)猜想。第二個是成績排名&#xff08;輸出成績最高和成績最低學生的姓名和學號&#xff09;。第三個是換個格式來輸出任一個不超過 3 位的正整數。這三個題目中…

webpack.optimize.CommonsChunkPulgin is not a constructor???請看CommonsChunkPlugin VS SplitChunksPlugin

webpack團隊人員臥薪嘗膽五個多月的時間終于帶來的webpack4&#xff0c;個人覺得webpack4帶來的最大優化便是對于懶加載塊拆分的優化&#xff0c;刪除了CommonsChunkPlugin&#xff0c;新增了優化后的SplitChunksPlugin&#xff0c;那么CommonsChunkPlugin的痛點在哪&#xff1…

多重表(廣義表)

在深入淺出數據結構系列前面的文章中&#xff0c;我們一直在討論“線性表”&#xff0c;其形式如下&#xff1a; 由a1,a2,a3,……a(n-1)個元素組成的序列&#xff0c;其中每一個元素ai(0<i<n)都是一個“原子”&#xff0c;“原子”的意思就是說元素本身是一個個體&#x…

簡單教你React父子組件間平級組件間傳值

國慶充電特輯&#xff1a; 堵車堵死&#xff0c;廢話不多說直接上菜。 1.父組件對子組件傳值 利用props屬性傳值 class Component extends React.Component {constructor (props) {super(props);}render() {return (<div><h1>I am {this.props.name}</h1>…

Requests庫的主要方法:requests.request為requests.get和requests.post兩個的匯總,只是需要傳方法...

1. requests.request(method,url,**kwargs&#xff09; method&#xff1a;請求方式&#xff0c;對應get/put/post等七種&#xff1a;擬獲取頁面的url鏈接&#xff1a;控制訪問參數&#xff0c;共13個method&#xff1a;請求方式rrequests.request(GET,url,**kwargs) r reques…