前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >SpringBoot之Https

SpringBoot之Https

作者头像
王念博客
发布2019-07-25 18:14:05
9390
发布2019-07-25 18:14:05
举报
文章被收录于专栏:王念博客王念博客

前言:Springboot因为是内置一个tomcat,在需要安全性的情况下需要配置ssl访问。

1.使用JDK自带的keytool生成.keystore文件

首先需要配置jdk bin目录的path环境变量,嫌麻烦的也可以跳过,直接去bin目录cmd运行keystore.exe即可

生成命令

keytool -genkey -alias tomcat -keyalg RSA

完成之后返回到 用户目录找到.keystore文件

2.复制.keystore当classpath下还是 项目下都可以

我复制到 项目根目录

3.配置application

server.port=8012
server.ssl.key-store=.keystore
server.ssl.key-alias=tomcat
server.ssl.key-password=123456
server.ssl.key-store-type=JKS

key-store 指定文件路径

key-alias 指定生成的密码条目的别名 也就是cmd命令 -alias tomcat 的tomcat

key-password 设置的密钥口令

key-store-type 设置类型

4.启动项目,新建一个index.html放在static文件夹里并测试

括号里是https就代表成功

5.配置用户访问http自动跳转到https

package com.example;

import org.apache.catalina.Context;
import org.apache.catalina.connector.Connector;
import org.apache.tomcat.util.descriptor.web.SecurityCollection;
import org.apache.tomcat.util.descriptor.web.SecurityConstraint;
import org.springframework.boot.context.embedded.EmbeddedServletContainerFactory;
import org.springframework.boot.context.embedded.tomcat.TomcatEmbeddedServletContainerFactory;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;

@Configuration
public class HttpsConfig {

    @Bean
    public EmbeddedServletContainerFactory servletContainer() {
        TomcatEmbeddedServletContainerFactory tomcat = new TomcatEmbeddedServletContainerFactory(){//1
            protected void postProcessContext(Context context) {
                SecurityConstraint securityConstraint = new SecurityConstraint();
                securityConstraint.setUserConstraint("CONFIDENTIAL");
                SecurityCollection collection = new SecurityCollection();
                collection.addPattern("/*");
                securityConstraint.addCollection(collection);
                context.addConstraint(securityConstraint);
            }
        };
        tomcat.addAdditionalTomcatConnectors(httpConnector());
        return tomcat;
    }

    @Bean
    public Connector httpConnector(){
        Connector connector = new Connector("org.apache.coyote.http11.Http11NioProtocol");
        connector.setScheme("http");
        connector.setPort(8013);//表示用8013端口来供http访问
        connector.setSecure(false);
        connector.setRedirectPort(8012);//自动重定向到8012端口
        return connector;
    }
}
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1.使用JDK自带的keytool生成.keystore文件
  • 2.复制.keystore当classpath下还是 项目下都可以
  • 3.配置application
  • 4.启动项目,新建一个index.html放在static文件夹里并测试
  • 5.配置用户访问http自动跳转到https
相关产品与服务
命令行工具
腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档