spring boot配置ssl(多cer格式)保姆级教程

1. 准备cer格式的证书;

2. 合并cer证书并转化成jks格式的证书

为啥有这一步,因为cer证书配置在spring boot项目中,项目启动不起来。如果有大佬想指导一下可以给我留言,在此先谢过大佬。

1)先创建一个jks格式的证书。

这一步要求必须安装jdk,我这里用的是jdk1.8,其他版本请自行解决。

记住下边输入的密钥口令,下边要用多次,而且项目中也需要配置;

keytool -genkeypair -alias mykeystore -keyalg RSA -keystore keystore.jks

执行完成后提示了一个 warning,这里需要再执行一下warning的这条命令;

keytool -importkeystore -srckeystore keystore.jks -destkeystore keystore.jks -deststoretype pkcs12

这里的密钥口令也是上边的口令。

2)将根证书导入到jks的文件中。

keytool -import -trustcacerts -alias root -file root.cer -keystore keystore.jks

root.cer就是我的根CA,root这里需自行替换。

这里的密钥口令也是上边的口令。

是否信任此证书? : 输入 是

3)将中级根证书导入到jks文件中

keytool -import -trustcacerts -alias intermediate -file issuer.cer -keystore keystore.jks

这里的密钥口令也是上边的口令。

4)将 公钥证书导入到jks文件中

keytool -importcert -file CN=shebei.slyt.sinopec.com,OU=hdx,L=dcoit,O=yfzx,C=cn.cer -keystore keystore.jks

这里的密钥口令也是上边的口令。

  1. 检查一下在命令的路径下是否生成了keystore.jks

如果没有生成或者找不到,请重新操作。

3. 将keystore.jks放置到spring boot项目中

4. 配置application.properties

复制代码
server.port = 8443
server.ssl.enabled = true
server.ssl.key-store = classpath:cert/keystore.jks
server.ssl.key-store-password = 这里的密钥口令也是上边的口令。
server.ssl.key-store-type = JKS
server.ssl.protocol = TLS

5. 启动项目

6. 检查接口是否正常访问

http://127.0.0.1:8443/aa 已经不能访问了,需要更换成 https访问

https访问成功

相关推荐
Hotchip_MEMS6 小时前
当雾化器遇上MEMS:一场从交互到制造的全链路效率提升
人工智能·笔记·物联网·电脑·制造
是上好佳佳佳呀7 小时前
【深度学习|Day02】PyTorch 深度学习笔记(下):张量运算与自动微分
pytorch·笔记·深度学习
IT古董8 小时前
【MES学习笔记系列】05 - MES 数据库设计
笔记·学习·mes
不瘦80斤不改名9 小时前
05-vibe-coding-向agentic-engineering演进
人工智能·笔记·python·prompt
九硕智慧建筑一体化厂家9 小时前
直流照明|无尘风淋室照明,高均匀无频闪,适配洁净车间高频合规工况
大数据·人工智能·笔记·智慧城市
LATASA9 小时前
【 从0到1构建 Agent Harness学习笔记】
网络·笔记·学习
FakeOccupational10 小时前
【电路笔记 仿真】SPICE仿真器软件 LTspice:绘制简单电路(新建图页+添加组件)并仿真+模型导入+SUBCKT (子电路)绘制与使用+特殊器件绘制
笔记
是上好佳佳佳呀11 小时前
【深度学习|Day01】PyTorch 深度学习笔记(上):框架认知与张量基础
pytorch·笔记·深度学习
x173880627311 小时前
目录遍历漏洞
笔记·目录遍历漏洞
砚凝霜12 小时前
软考网络工程师|第 5 章 广域网基础技术完整备考笔记
网络·笔记