在Debian系统上为Tomcat配置SSL证书的步骤如下:
/usr/local/tomcat/cert
目录下。如果该目录不存在,可以手动创建:sudo mkdir -p /usr/local/tomcat/cert
sudo cp /path/to/your/xa.sxyckj.com.pfx /usr/local/tomcat/cert/
sudo cp /path/to/your/pfx-password.txt /usr/local/tomcat/cert/
server.xml
文件,通常位于 /usr/local/tomcat/conf/
目录下。<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" keystoreFile="/usr/local/tomcat/cert/xa.sxyckj.com.pfx" keystorePass="your_pfx_password" clientAuth="false" sslProtocol="TLS" />
请确保将 keystoreFile
和 keystorePass
替换为你实际的密钥库文件路径和密码。
server.xml
文件,然后重启Tomcat服务以应用更改:sudo systemctl restart tomcat9
https://your_domain:8443
,如果配置成功,你应该会看到Tomcat的欢迎页面,并且浏览器地址栏会显示绿色的锁图标,表示连接是安全的。sudo ufw allow 443/tcp