腾讯云 Spring Boot 安装 SSL 证书

linux和windows下,因为有ngxin,所以安装ssl证书都感觉比较容易,毕竟通过代理方式能够胜任大多数的https安全问题。

但是有些情况下,ngxin可能无法安装什么的,可能需要在spring boot下直接安装ssl,咋办?

这么办:

1、说明:

文档以证书名称 cloud.tencent.com 为例。

Spring Boot 版本以 3.0.2 为例。

当前服务器的操作系统为 CentOS 7,由于操作系统的版本不同,详细操作步骤略有区别。

若您需在 Tomcat 服务器中安装 JKS 格式 SSL 证书。具体请参见 Tomcat 服务器 SSL 证书安装部署(JKS 格式)。

安装 SSL 证书前,请您在 Tomcat 服务器上开启 "443" 端口,避免证书安装后无法启用 HTTPS。具体请参见 服务器如何开启443端口?

2、前提条件

已准备文件远程拷贝软件,例如 xshell(建议从官方网站获取最新版本)。 若您需部署到腾讯云云服务器,建议使用云服务器的文件上传功能。详情请参见 上传文件到云服务器。

已准备远程登录工具,例如 PuTTY 或者 Xshell(建议从官方网站获取最新版本)。

安装 SSL 证书前需准备的数据如下:

|------------|
| 服务器的 IP 地址 |
| 用户名 |
| 密码 |

3、步骤:

第一步,请在 SSL 证书控制台 中选择您需要安装的证书并单击下载。

证书需要跟发布的方式匹配。注意下。

在弹出的证书下载 窗口中,服务器类型选择 Tomcat ,单击下载并解压缩 cloud.tencent.com 证书文件包到本地目录。 解压缩后,可获得相关类型的证书文件。其中包含 cloud.tencent.com_tomcat 文件夹:

文件夹名称:cloud.tencent.com_tomcat

文件夹内容:cloud.tencent.com.pfx 证书文件、keystorePass.txt 密码文件(若已设置私钥密码,则无 keystorePass.txt 密码文件)

第二步,

将已获取到

的 cloud.tencent.com.pfx 证书文件从本地目录拷贝至 Spring Boot 项目的 src/main/resources 目录下。如下图所示:

第三步,编辑 Spring Boot 项目的 application.properties 或application.yml 文件。并根据实际需求从以下方式中选择一种进行操作:

方式一:

修改 application.properties 文件,添加如下内容:

server.address=cloud.tencent.com

server.port = 443

server.ssl.key-store = classpath:cloud.tencent.com.pfx

server.ssl.key-store-password = *******

server.ssl.keyStoreType = PKCS12

方式二:

修改 application.yml 文件,添加如下内容:

server: address: cloud.tencent.com

port: 443

ssl: key-alias: cloud.tencent.com

key-store-password: *******

key-store-type: PKCS12

key-store: classpath:cloud.tencent.com.pfx

配置文件的主要参数说明如下:

classpath : 指的是项目的src/main/java和src/main/resources路径。存放在这两个路径下的文件都可以使用classpath 作为路径来引用。

key-store :证书文件的存放位置。即第二步存放证书文件的路径。

key-store-password:密码文件密码,指定 keystore 的密码。

申请证书时若设置了私钥密码,请填写私钥密码;

若申请证书时未设置私钥密码,请填写cloud.tencent.com_tomcat 文件夹中 keystorePass.txt 文件内的密码。

key-alias :密钥别名。在 SSL 证书控制台 下载的,别名为证书的绑定域名。如: cloud.tencent.com。

第四步:上传jar包,启动 Spring Boot 服务。若启动成功,即可使用 https://cloud.tencent.com 进行访问。

如果访问不通,需要检查防火墙和安全组相关端口是否开放。

如果浏览器地址栏显示安全锁标识,则说明证书安装成功。如下图所示:

相关推荐
谢亮_vipxieliang21 分钟前
Spring Boot 自动配置原理:从 @SpringBootApplication 到自定义 Starter
java·spring boot·后端
paopaokaka_luck4 小时前
非遗文物数字化小程序(AI非遗问答、ONNX图像识别、协同过滤推荐、ECharts数据分析、非遗知识浏览与互动、文创商城订单闭环、文化活动报名签到、社区交流)
javascript·spring boot·mysql·数据分析·echarts·mybatis
EatFan6 小时前
Spring Boot 4 迁移避坑清单:Jackson 3、starter 拆分与最低 JDK 口径核对(含若依/芋道/CRMEB 升级对照)
java·数据库·spring boot·spring boot 4·java 21·jakarta ee 11·jackson 3
ly76896 小时前
Spring Boot 集成 Redis 企业级实践:连接池、序列化与缓存穿透雪崩的工程化防御
spring boot·redis·缓存·缓存穿透·布隆过滤器·lettuce 连接池
Wx-bishekaifayuan6 小时前
springboot陨石鉴收系统96265-计算机课程设计、毕业设计
java·vue.js·spring boot·后端·python·spring·课程设计
code_slave(码畜)7 小时前
微服务架构落地:基础服务 —— 报表服务(上篇:定位、边界与整体架构)
java·spring boot·spring cloud·微服务·架构
FYKJ_20107 小时前
springboot家政服务平台66766-计算机课程设计、毕业设计
java·vue.js·spring boot·后端·mysql·spark·课程设计
x-Achan8 小时前
Redis实现方案:更新策略、穿透、雪崩、击穿、工具封装
java·spring boot·redis·spring·bootstrap·mybatis
新思维软件11 小时前
非机动车管理系统设计 | STM32+RFID+MQTT | X504291项目编号 X504291
spring boot·stm32·单片机·嵌入式硬件
ym hyd 11116 小时前
试题库管理系统源码 Java+SpringBoot+Vue3 前后分离
java·vue.js·spring boot·毕设