cloud.tencent.com 为例。tomcat9.0.40 为例。前提条件
名称 | 说明 |
服务器的 IP 地址 | 服务器的 IP 地址,用于 PC 连接到服务器。 |
用户名 | 登录服务器的用户名。 |
密码 | 登录服务器的密码。 |
/usr目录下,例如,Tomcat 文件夹名称为 tomcat9.0.40。则 /usr/*/conf 实际为 /usr/tomcat9.0.40/conf。操作步骤
证书安装
cloud.tencent.com 证书文件包到本地目录。
解压缩后,可获得相关类型的证书文件。其中包含cloud.tencent.com_tomcat 文件夹:cloud.tencent.com_tomcatcloud.tencent.com.pfx 证书文件keystorePass.txt 密码文件(若已设置私钥密码,则无 keystorePass.txt 密码文件)cloud.tencent.com.pfx 证书文件从本地目录拷贝至 /usr/*/conf 目录下。/usr/*/conf 目录下的 server.xml 文件。并根据实际需求从以下方式中选择一种进行操作:server.xml 文件,添加 Connector 属性,内容如下:keystoreType="PKCS12"keystorePass="证书密码"clientAuth="false"SSLProtocol="TLSv1.1+TLSv1.2+TLSv1.3"ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"/>
cloud.tencent.com_tomcat 文件夹中 keystorePass.txt 文件内的密码。/usr/*/bin 目录下依次执行以下命令,关闭和重启 Tomcat 服务器。./shutdown.sh(关闭 Tomcat 服务器)./startup.sh (启动 Tomcat 服务器)
/usr/*/bin 目录下执行以下命令,启动 Tomcat 服务器。./startup.sh
https://cloud.tencent.com 进行访问。HTTP 自动跳转 HTTPS 的安全配置(可选)
/usr/*/conf 目录下的 web.xml 文件,找到 </welcome-file-list> 标签。CLIENT-CERT Client Cert Users-only Area SSL /* CONFIDENTIAL
/usr/*/conf 目录下的 server.xml 文件,将 redirectPort 参数修改为 SSL 的 connector 的端口,即443端口。如下所示:/usr/*/bin 目录下执行以下命令,关闭 Tomcat 服务器。./shutdown.sh
./configtest.sh
http://cloud.tencent.com 进行访问。./startup.sh


