Linux+Tomcat环境下安装SSL证书
一、安装证书 (温馨提示:安装证书前请先备份您需要修改的服务器配置文件) 1.确认证书文件及证书路径。 < Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol" ? ? ? ? ? ? ? maxThreads="150" SSLEnabled="true" scheme="https" secure="true" ? ? ? ? ? ? ? keystoreFile="keystore/SSL.jks" ?keystorePass="证书密码" ? ? ? ? ? ? ? clientAuth="false" sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2" ? ? ? ? ? ? ? ciphers="TLS_RSA_WITH_AES_128_CBC_SHA, ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? TLS_RSA_WITH_AES_128_CBC_SHA256, ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? TLS_RSA_WITH_3DES_EDE_CBC_SHA, ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" /> ? 例: 3.本地测试访问。 4.完成配置后的效果。 ? 注:部署完毕后若网站无法通过https正常访问,可确认服务器443端口是否开启或被网站卫士等加速工具拦截。 (1)开启方法:防火墙设置-例外端口-添加443端口(TCP)。 (2)若被安全或加速工具拦截,可以在拦截记录中将443添加至信任列表。 重启后,重新通过https访问。 ? ? 如果您的tomcat使用第二步配置无效.请使用以下配置: <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" 二、安装安全签章全球可信网站安全认证签章为动态显示的标识(含网站访问时实时时间),不是静态图片,不可复制和不可假冒,只能在通过认证的网站使用。点击认证标识,可以显示此网站拥有者的认证信息,否则,就不是合法使用认证标识。目前该认证签章支持OV级以上证书使用,您购买了景安SSL证书后,将免费获得一个能直观地显示贵网站的认证信息的可信网站安全认证标识,能大大增强用户的在线信任,促成更多在线交易。所以,建议您在安装成功SSL证书后,马上在网站的首页和其他页面中添加如下代码动态显示可信网站安全认证标识。 ? 安装中文签章 ? 如果您希望在中文页面显示认证标识,则在中文页面添加如下代码: ? ? <SCRIPT LANGUAGE="JavaScript" TYPE="text/javascript" SRC="https://seal.wosign.com/tws.js"></SCRIPT> ? 安装英文签章 ? 如果您希望在中文页面显示认证标识,则在英文页面添加如下代码: ?<SCRIPT LANGUAGE="JavaScript" TYPE="text/javascript" SRC="https://seal.wosign.com/tws-en.js"></SCRIPT> 三、SSL证书的备份请保存好收到的证书压缩包文件及密码,以防丢失 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |