* 安装 Tomcat 9:
docker run -d --name tomcat --restart=always -p 8080:8080 -p 8443:8443 tomcat:jdk8-adoptopenjdk-openj9
* 端口说明:
1、Tomcat 默认监听 8080 (web 页面访问端口)、8443(HTTPS web 页面访问界面)、8009(与其他 HTTP 服务器的连接端口)。
2、443 和 80 端口都是域名解析为 IP 后默认的端口号,其中 443 是 HTTPS 协议默认端口,80 是 HTTP 默认端口,故若要使用这两个端口,是需要把 /conf/server.xml 配置文件中的 8443 与 8080 修改为 443 与 80 。
* 访问路径:
Tomcat 默认访问 webapps 目录下的资源,测试时,可将 webapps.dist 目录修改为 webapps ,其下的资源即为 tomcat 猫页面。
* HTTP 测试路径:
http://xxx-ai.com:8080
* 配置 SSL 证书( JKS 类型证书)
# 修改 server.xml 文件
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true" scheme="https" secure="true" keystoreFile="/usr/local/tomcat/cert/3872014_www.xxx-ai.com.jks" keystorePass="9PvzAK5w" clientAuth="false" SSLProtocol="TLSv1+TLSv1.1+TLSv1.2">
</Connector>
* HTTPS 测试路径:
https://xxx-ai.com:8443
* 配置 HTTP 强制转换为 HTTPS:
# 说明:浏览器输入域名时默认使用 HTTP 协议,需强制将 HTTP 转换为 HTTPS 协议,相当于 nginx 中的重定向。
# 修改 web.xml 文件,倒数第二行加入:
<login-config>
<!-- Authorization setting for SSL -->
<auth-method>CLIENT-CERT</auth-method>
<realm-name>Client Cert Users-only Area</realm-name>
</login-config>
<security-constraint>
<!-- Authorization setting for SSL -->
<web-resource-collection >
<web-resource-name >SSL</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
* HTTPS 强制转换测试路径:
URL 输入:http://xxx-ai.com:8080
URL 跳转:https://xxx-ai.com:8443

422

被折叠的 条评论
为什么被折叠?



