docker安装Tomcat容器

* 安装 Tomcat 9:

    docker run -d --name tomcat --restart=always -p 8080:8080 -p 8443:8443 tomcat:jdk8-adoptopenjdk-openj9

* 端口说明:

1、Tomcat 默认监听 8080 (web 页面访问端口)、8443(HTTPS web 页面访问界面)、8009(与其他 HTTP 服务器的连接端口)。

2、443 和 80 端口都是域名解析为 IP 后默认的端口号,其中 443 是 HTTPS 协议默认端口,80 是 HTTP 默认端口,故若要使用这两个端口,是需要把 /conf/server.xml 配置文件中的 8443 与 8080 修改为 443 与 80 。

* 访问路径:

Tomcat 默认访问 webapps 目录下的资源,测试时,可将 webapps.dist 目录修改为 webapps ,其下的资源即为 tomcat 猫页面。

* HTTP 测试路径:

http://xxx-ai.com:8080

* 配置 SSL 证书( JKS 类型证书)

    # 修改 server.xml 文件

<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"

               maxThreads="150" SSLEnabled="true" scheme="https" secure="true" keystoreFile="/usr/local/tomcat/cert/3872014_www.xxx-ai.com.jks" keystorePass="9PvzAK5w" clientAuth="false" SSLProtocol="TLSv1+TLSv1.1+TLSv1.2">

</Connector>

* HTTPS 测试路径:

https://xxx-ai.com:8443

* 配置 HTTP 强制转换为 HTTPS:

    # 说明:浏览器输入域名时默认使用 HTTP 协议,需强制将 HTTP 转换为 HTTPS 协议,相当于 nginx 中的重定向。

    # 修改 web.xml 文件,倒数第二行加入:

 <login-config>

      <!-- Authorization setting for SSL -->

      <auth-method>CLIENT-CERT</auth-method>

      <realm-name>Client Cert Users-only Area</realm-name>

</login-config>

<security-constraint>

      <!-- Authorization setting for SSL -->

      <web-resource-collection >

        <web-resource-name >SSL</web-resource-name>

        <url-pattern>/*</url-pattern>

      </web-resource-collection>

      <user-data-constraint>

        <transport-guarantee>CONFIDENTIAL</transport-guarantee>

      </user-data-constraint>

</security-constraint>

* HTTPS 强制转换测试路径:

URL 输入:http://xxx-ai.com:8080

URL 跳转:https://xxx-ai.com:8443

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值