- 制作 证书
keytool -genkey -alias tomcat -keypass 123456 -keyalg RSA -keysize 1024 -validity 365 -keystore D:/keys/keystore -storepass 123456` - 上传证书到服务器上
- 配置tomcat server.xml文件, 把注释的443配置打开,增加证书文件配置
<Connector protocol="org.apache.coyote.http11.Http11NioProtocol" port="443" maxThreads="200" scheme="https" secure="true" SSLEnabled="true" keystoreFile="./conf/keystore" keystorePass="123456" clientAuth="false" sslProtocol="TLS"/> - 启动服务
linux下非root用户不能打开1024以下的端口
如果没有权限,可以把上面的443改成8443,让机器把443路由到8443,执行以下命令
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 8443