- 制作 证书
keytool -genkey -alias tomcat -keypass 123456 -keyalg RSA -keysize 1024 -validity 365 -keystore D:/keys/keystore -storepass 123456`
- 上传证书到服务器上
- 配置tomcat server.xml文件, 把注释的443配置打开,增加证书文件配置
<Connector
protocol="org.apache.coyote.http11.Http11NioProtocol"
port="443" maxThreads="200"
scheme="https" secure="true" SSLEnabled="true"
keystoreFile="./conf/keystore" keystorePass="123456"
clientAuth="false" sslProtocol="TLS"/>
- 启动服务
linux下非root用户不能打开1024以下的端口
如果没有权限,可以把上面的443改成8443,让机器把443路由到8443,执行以下命令
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 8443