内网ip配置https

0 前言

java后端接口,内网配置https

1 生成.p12证书

java 复制代码
keytool -genkeypair ^
  -alias springboot ^
  -keyalg RSA ^
  -keysize 2048 ^
  -validity 3650 ^
  -keystore D:\project\cert\server.p12 ^
  -storetype PKCS12 ^
  -storepass 123456 ^
  -keypass 123456 ^
  -dname "CN=192.168.3.12, OU=Dev, O=Local, L=Ezhou, ST=Hubei, C=CN" ^
  -ext "SAN=IP:192.168.3.12,IP:192.168.10.30,IP:127.0.0.1,DNS:localhost"

2 查看生成的证书是否包含配置的允许访问ip

java 复制代码
keytool -list -v -keystore D:\project\cert\server.p12 -storetype PKCS12 -storepass 123456

3 yml配置

java 复制代码
server:
  ssl:
    enabled: true
    key-store: file:D:/project/cert/server.p12
    key-store-password: 123456
    key-store-type: PKCS12
    key-alias: springboot

4 接口调用

4.1 postman

  1. 关闭SSL校验

    2.调用

4.2浏览器调用

  1. 安装证书
    ① 生成.crt文件
java 复制代码
keytool -exportcert ^
  -alias springboot ^
  -keystore D:\project\cert\server.p12 ^
  -storetype PKCS12 ^
  -storepass 123456 ^
  -rfc ^
  -file D:\project\cert\server.crt

双击.crt文件

③ 点击【安装证书】

④ 【本地计算机】【下一步】

⑤ 【将所有的证书都放入下列存储】【浏览】【受新人的根证书颁发机构】【确定】

⑥ 【完成】【确定】【确定】

⑦ 确认是否安装到本地

a.win + R ,输入cmd

b.输入【certmgr.msc】,回车

c.点击【受信任的根证书颁发机构】【证书】

出现192.168.3.12即可

  1. 浏览器访问

① 未安装本地证书访问

② 安装了本地证书访问

相关推荐
不做菜鸟的网工2 天前
BGP特性
网络协议
AlfredZhao2 天前
生产环境里,为什么不建议把普通端口直接暴露到公网?
linux·https·443·80
MrSYJ2 天前
TCP协议理解
后端·tcp/ip
明月_清风4 天前
开发者网络概念全扫盲:一篇搞定
后端·网络协议
刘马想放假4 天前
Modbus 全栈技术解析:TCP、RTU、ASCII、RTU over TCP
数据结构·网络协议
王二端茶倒水5 天前
一套可落地的无线运营方案,不能只管 AP,还要管用户、计费和运维
网络协议
162723816085 天前
EtherCAT 分布式时钟(DC)原理与配置实战:把多轴真正"对齐到同一时刻"
网络协议
王二端茶倒水6 天前
宽带无线项目,怎么从一次性交付变成长期运营收入?
网络协议
Avan_菜菜6 天前
FRP 内网穿透完整实战:从 HTTP 映射到 HTTPS 自签代理
运维·nginx·https