在基于B/S的WEB应用中,是通过HTTPS来实现SSL的。HTTPS是以安全为目的的HTTP通道,简单讲就是HTTP的安全版,即在HTTP下加入SSL。
在SpringBoot内嵌tomcat的条件下,做SSL配置步骤如下:
1.生成证书DJK或者JRE的bin目录下有一个keytool.exe,是一个证书管理工具,可以用来自签名的证书,环境变量中配置了JAVA_HOME以及JAVA_HOME的bin目录加入到path后,就可以在控制台调用命令
keytool -genkey -alias tomcat
完成后会在用户目录下(C:\Users\xian.juanjuan)生产一个.kaystore的文件
2.SpringBoot配置SSL
将.keystore文件复制到项目根目录下,然后在application.yml中添加配置
server: port: 8082 ssl: key-store: .keystore key-store-password: xianjuanjuan key-store-type: JKS key-alias: tomcat启动项目
访问:https://localhost:8082/
搜狗浏览器经过证书安全提示后能正常访问,谷歌浏览器打不开