一、安装证书

(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)

1.确认证书文件及证书路径。
  例证书文件为:zzidc.com.jks,放置目录为Tomcat的conf目录下。
  2.配置server.xml文件。
  打开conf目录下的server.xml文件,找到并修改以下内容:
<!--
   <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
              maxThreads="150" scheme="https" secure="true"
              clientAuth="false" sslProtocol="TLS" />
 SSL访问端口
 -->
  去掉注释并修改为:

< Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2"

ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,

TLS_RSA_WITH_AES_128_CBC_SHA256,

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,

TLS_RSA_WITH_3DES_EDE_CBC_SHA,

TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" />

例:

3.本地测试访问。
如果本地测试,请做本地解析访问:打开C:\Windows\System32\Drivers\etc\hosts文件,用文本编辑器修    改,把证书绑定的域名解析到本地ip。

4.完成配置后的效果。
启动tomcat,访问https://+证书绑定的域名:

注:部署完毕后若网站无法通过https正常访问,可确认服务器443端口是否开启或被网站卫士等加速工具拦截。

(1)开启方法:防火墙设置-例外端口-添加443端口(TCP)。

(2)若被安全或加速工具拦截,可以在拦截记录中将443添加至信任列表。

重启后,重新通过https访问。

如果您的tomcat使用第二步配置无效.请使用以下配置:

<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
              maxThreads="150" SSLEnabled="true" 
              keystoreFile="/root/tomcat.jks" keystorePass="123456"
              >
       <!--<SSLHostConfig>
           <Certificate certificateKeystoreFile="conf/localhost-rsa.jks"
                        type="RSA" />
       </SSLHostConfig>-->
   </Connector>

二、安装安全签章

全球可信网站安全认证签章为动态显示的标识(含网站访问时实时时间),不是静态图片,不可复制和不可假冒,只能在通过认证的网站使用。点击认证标识,可以显示此网站拥有者的认证信息,否则,就不是合法使用认证标识。目前该认证签章支持OV级以上证书使用,您购买了景安SSL证书后,将免费获得一个能直观地显示贵网站的认证信息的可信网站安全认证标识,能大大增强用户的在线信任,促成更多在线交易。所以,建议您在安装成功SSL证书后,马上在网站的首页和其他页面中添加如下代码动态显示可信网站安全认证标识。

安装中文签章

如果您希望在中文页面显示认证标识,则在中文页面添加如下代码:

<SCRIPT LANGUAGE="JavaScript" TYPE="text/javascript" SRC="https://seal.wosign.com/tws.js"></SCRIPT>

安装英文签章

如果您希望在中文页面显示认证标识,则在英文页面添加如下代码:

<SCRIPT LANGUAGE="JavaScript" TYPE="text/javascript" SRC="https://seal.wosign.com/tws-en.js"></SCRIPT>

三、SSL证书的备份

请保存好收到的证书压缩包文件及密码,以防丢失

最新文章

  1. photoshop,黑白转彩色单色
  2. Javascript:常用函数封装
  3. AC自动机 - 多模式串的匹配 --- HDU 3695 Computer Virus on Planet Pandora
  4. MySQL Cluster基础知识简介以及基本参数介绍
  5. Android(java)学习笔记70:同步中的死锁问题以及线程通信问题
  6. jquey复选框三级分类关联一二级分类
  7. linux的comm命令
  8. Core Data 学习简单整理01
  9. 6、Cocos2dx 3.0游戏开发找小三之游戏的基本概念
  10. FLASH和EEPROM的最大区别
  11. java finally深入探究
  12. Linux Shell基线配置高级操作
  13. div中img依据不同分辨率居中显示,超出部分隐藏
  14. Excel技巧--文件批处理
  15. 2018-2019 2 20165203 《网络对抗技术》Exp6 信息搜集与漏洞扫描
  16. oracle无法通过IP地址进行连接
  17. 爬取lol皮肤
  18. 20145310 《Java程序设计》第2周学习总结
  19. emacs之开始就加载tag
  20. Servlet开发(一)

热门文章

  1. int转换为String,常用的四种方法。
  2. 嵌入式应用开发第四阶段-基于rk3399的视频监控系统
  3. 使用wxpy这个基于python实现的微信工具库的一些常见问题
  4. linux技能点 二
  5. nginx小结
  6. mysql表的创建、查看、修改、删除
  7. Linux chown命令详解使用格式和方法
  8. OAuth 2.0 的一个简单解释
  9. CSS中px,em,rem,pt的区别及四者换算?
  10. python代码规范 自动优化工具Black