tomcat的SSL配置
最近需要用到tomcat的SSL配置,所以查阅了一些资料,大致掌握了Tomcat的SSL配置,在此做个小总结。
Tomcat的SSL配置分为两种情况:使用APR、不使用APR,这两种情况下的SSL配置各不相同。
我们可以在Tomcat的how-to文档中查到这两种情况下的配置方法,链接:http://tomcat.apache.org/tomcat-6.0-doc/ssl-howto.html
对于不使用APR的情况,Tomcat的文档里说得比较清楚。配置参数也比较固定,配置如下:
<-- Define a SSL Coyote HTTP/1.1 Connector on port 8443 --><Connector port="8443" maxThreads="200" scheme="https" secure="true" SSLEnabled="true" keystoreFile="${user.home}/.keystore" keystorePass="changeit" clientAuth="false" sslProtocol="TLS"/>
<-- Define a SSL Coyote HTTP/1.1 Connector on port 8443 --><Connector port="8443" maxThreads="200" scheme="https" secure="true" SSLEnabled="true" SSLCertificateFile="/usr/local/ssl/server.crt" SSLCertificateKeyFile="/usr/local/ssl/server.pem" SSLPassword="123456" clientAuth="optional" SSLProtocol="TLSv1"/>