Tomcat服务器安装ssl证书教程

更新时间:2025-07-17 来源:TopSSL 作者:TopSSL

本文介绍如何在Tomcat服务器中安装SSL证书方法供您参考。您可以通过将SSL证书安装到Tomcat服务器,使Tomcat服务器支持HTTPS安全访问。

获取ssl证书

1、通过TopSSL.cn申请的并签发证书后,将会给您颁发证书文件(.zip)压缩格式,当中有包含四种证书格式如: Tomcat、Nginx、IIS、Apache;Tomcat服务器上需要用到Tomcat文件夹内的证书。image.png

2、打开Tomcat文件夹可以看到3 个文件。包括jks格式的证书、私钥和证书密码。

image.png

安装证书

Tomcat 支持PFX格式和JKS两种格式的证书,您可根据您Tomcat的版本择其中一种格式的证书安装到Tomcat 上。

1、 准备好JKS格式的证书:

2、 在Tomcat安装目录下新建cert目录,将证书和密码文件拷贝到cert目录下。

image.png

3、 打开 Tomcat 安装目录 > conf 文件夹 > server.xml 文件,

3.1 Tomcat 8.5 之前版本 在 server.xml 文件中找到

标签,默认情况下是被注释的,

把“<-- -->”去掉,然后修改里面的内容:

image.png


<Connector port="443'
protocol="org.apache.coyote.http11.Http1lNioProtocol"
SSLEnabled="true"
scheme="https"
secure="true"
keystoreFile="cert/domain.jks"
keystoreType="JKS"
keystorePass="证书密码" #使用 Tomcat 文件夹中 password 文件中的内容
clientAuth="false"
SSLProtocol="TLSV1,TLSV1.1,TLSv1.2"
ciphers="ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE"/>
3.2 Tomcat 8.5 及之后版本

image.png


<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true">
<SSLHostConfig>
<Certificate certificateKeystoreFile=" cert/domain,jks"
certificateKeyAlias="1"
certificateKeystorePassword="证书密码
type="RSA" />
</SSLHostConfig>
</Connector>

4、保存 server.xml 文件配置。

重启Tomcat

systemctl restart tomcat

测试SSL证书

在浏览器地址栏输入绑定ssl证书的域名,测试您的SSL证书是否安装成功。如果成功,则浏览器地址栏会显示一个安全锁标志,点击可查看证书信息。

image

标签

有用
分享
无用
反馈
返回顶部
0 个回答
25 次浏览
立即加入,帮您快速选购适合您的SSL数字证书 申请SSL证书
免费SSL证书_专业SSL证书申请_HTTPS加密【TopSSL】
免费SSL证书永久生成
微信公众号二维码 扫一扫在线咨询
关注 TopSSL 公众号, RSS订阅 SSL资讯与技术支持

2004-2025 © 北京传诚信  版权所有 | TopSSL提供免费SSL证书SSL证书申请轻松实现HTTPS加密! 北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn