为你的网站添加SSL证书,让HTTPS为网站保驾护航(Godaddy)

如果你担心http连接不安全的话,可以参考下面试着安装SSL证书,让http变成https~,我用的是Godaddy的,但无论是通过什么公司去申请的,都需要经过以下步骤
生成秘钥和CSR->将CSR内容发送给相应公司->验证域名所有权(如果是EV,审核想对复杂)->域名邮箱确认验证->下载证书->安装证书

在 Tomcat 4.x/5.x/6.x/7.x 中生成和安装 SSL 证书(基于Godaddy)

前言

申请 SSL 证书时,你必须通过自己的服务器提供证书签名申请 (CSR)。CSR 包含你的公用密钥,还必须包含与你账户的在线申请表一致的详细信息。当你的申请通过审核并且证书获得颁发后,你需要下载并安装提供的所有文件以完成安装过程。

以下步骤介绍如何使用 keytool 安装证书,因此你必须在自己的服务器上安装 Java 2 SDK 1.2 或更高版本。

在 Tomcat 中生成密钥库和 CSR

在 Tomcat 中生成密钥库和 CSR 的步骤
1、在 keytool 中输入下列命令以生成密钥库:

keytool -keysize 2048 -genkey -alias tomcat -keyalg RSA -keystore tomcat.keystore

2、在“Password”(密码)中输入密码。默认密码为 changeit。
3、在“Distinguished Information”(识别信息)中输入相关信息:

- First and Last Name(姓名)— 你要保护的完全限定域名或 URL。如果你申请的是通配符证书,请在要添加通配符的通用名称左边添加星号 (*),例如 *.coolexample.com。
- Organizational Unit(组织单位)—(可选)你可以在该字段中输入 DBA 名称(如果有)。
- Organization(组织)— 你的组织的法律名称。列出的组织必须是证书申请中的域名的合法注册人。如果你是以个人身份注册,请在“Organization”(组织)中输入证书申请人的名字,并在“Organizational - - Unit”(组织单位)中输入 DBA(经营部门)名称。
- City/Locality(城市/地区)— 你的组织注册或所在的城市,请勿使用缩写。
- State/Province(州/省)— 你的组织所在的州或省,请勿使用缩写。
- Country Code(国家/地区)— 你的组织依法注册所在国家/地区的国家/地区代码,以国际标准化组织的两字母格式表示

4、在 keytool 中输入下列命令以生成 CSR:

keytool -certreq -keyalg RSA -alias tomcat -file csr.csr -keystore tomcat.keystore

5、在“Password”(密码)中输入第 2 步中提供的密码。
6、打开 CSR 文件,复制所有文本,包括
----BEGIN NEW CERTIFICATE REQUEST----

----END CERTIFICATE REQUEST----
7、将所有文本粘贴到在线申请表中并完成你的申请。
一般就是验证下域名的所有权,通过审核后,页面就会给你一个连接去下载加密证书。

在 Tomcat 中安装 SSL

证书获得颁发后,请通过证书管理器下载证书,并将其放到你的密钥库所在的文件夹。然后,使用 keytool 输入下列命令以安装证书。

根证书和中级证书的文件名取决于你的签名算法。

SHA-1 根证书:gd_class2_root.crt
SHA-2 根证书:gdroot-g2.crt
SHA-1 中级证书:gd.intermediate.crt
SHA-2 中级证书:gdig2.crt
(仅限 Java 6/7)SHA-2 根证书:gdroot-g2_cross.crt

你还可以从资源库下载证书。
在 Tomcat 中安装 SSL的步骤

通过运行以下命令来安装根证书:

keytool -import -alias root -keystore tomcat.keystore -trustcacerts -file [根证书的名称]

通过运行以下命令来安装中级证书:

keytool -import -alias intermed -keystore tomcat.keystore -trustcacerts -file [中级证书的名称]

通过运行以下命令将颁发的证书安装到密钥库中:

keytool -import -alias tomcat -keystore tomcat.keystore -trustcacerts -file [颁发的证书的名称]

可以参考下面这张图

对应证书

将 server.xml 文件中的密钥库位置更新为其在 Tomcat 目录中的正确位置。

注意:默认情况下,HTTPS 连接符是放在注释部分中的。要启用 HTTPS,请删除注释标记。
Tomcat 4.x — 在 Tomcat 4.x 的 server.xml 中更新以下元素:

clientAuth="false"
protocol="TLS" keystoreFile="/etc/tomcat5/tomcat.keystore"
keystorePass="changeit" />

Tomcat 5.x、6.x 和 7.x — 在 Tomcat 5.x、6.x 和 7.x 的 server.xml 中更新以下元素:

<-- Define a SSL Coyote HTTP/1.1 Connector on port 8443 -->
<Connector 
           port="8443" maxThreads="200"
           scheme="https" secure="true" SSLEnabled="true"
           keystoreFile="[path to your keystore file]" keystorePass="changeit"
           clientAuth="false" sslProtocol="TLS"/>

保存你对 server.xml 所做的更改,然后重新启动 Tomcat 以开始使用你的 SSL。 你的 SSL 证书已安装完毕。

希望能幫助到你

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343

推荐阅读更多精彩内容