1. 生成crs文件

openssl req -new  -newkey rsa:2048 -nodes -keyout test.key -out test.csr

Common Name设置为域名

2. 配置ssl,在godday上填充csr后,下载对应的证书:

cat id.crt gd_bundle-g2-g1.crt > test.crt

3.配置nginx ssl

server{listen 443 ssl;#listen [::]:80;server_name www.test.com;index index.html index.htm index.php default.html default.htm default.php;root  /home/wwwroot/dist;include rewrite/other.conf;#error_page   404   /404.html;ssl_certificate /usr/local/nginx/conf/cert/test.com/test.crt;ssl_certificate_key /usr/local/nginx/conf/cert/test.com/test.key;ssl_session_timeout 5m;ssl_protocols TLSv1.1 TLSv1.2;ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE;ssl_prefer_server_ciphers on;# Deny access to PHP files in specific directory#location ~ /(wp-content|uploads|wp-includes|images)/.*\.php$ { deny all; }include enable-php.conf;location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)${expires      30d;}location ~ .*\.(js|css)?${expires      12h;}location ~ /.well-known {allow all;}location ~ /\.{deny all;}error_log /home/wwwlogs/www.test.com.error.log;access_log  /home/wwwlogs/www.test.com.access.log;}server {listen 80;server_name www.test.com;root  /home/wwwlogs/dist;rewrite ^(.*)$  https://$host$1 permanent;}

4.生成tomcat文件

keytool -keysize 2048 -genkey -alias tomcat -keyalg RSA -keystore tomcat.keystore

keytool -importkeystore -srckeystore tomcat.keystore -destkeystore tomcat.keystore -deststoretype pkcs12keytool -certreq -keyalg RSA -alias tomcat -file csr.csr -keystore tomcat.keystorekeytool -import -alias root -keystore tomcat.keystore -trustcacerts -file gd_bundle-g2-g1.crtkeytool -import -alias intermed -keystore tomcat.keystore -trustcacerts -file gdig2.crtkeytool -import -alias tomcat -keystore tomcat.keystore -trustcacerts -file xxxxx.crt

gdig2路径下载:https://certs.godaddy.com/repository/

5.设置http跳转,在web.xml末尾添加:

<security-constraint>
    <!-- Authorization setting for SSL -->
    <web-resource-collection >
        <web-resource-name >SSL</web-resource-name>
        <url-pattern>/*</url-pattern>
    </web-resource-collection>
    <user-data-constraint>
        <transport-guarantee>CONFIDENTIAL</transport-guarantee>
    </user-data-constraint>
</security-constraint>

godday生成ssl域名证书相关推荐

  1. 阿里云SSL域名证书申请和宝塔配置

    一.输入域名www.aliyun.com,登录阿里云账号,进入控制台,点击"SSL证书(应用安全)",也可以在页面顶部搜索框中搜索"SSL证书" 二.在SSL证 ...

  2. SSL 域名证书 安装指引

    开发十年,就只剩下这套架构体系了! >>>    下载得到的 www.domain.com.zip 文件,解压获得3个文件夹,分别是Apache.IIS.Nginx 服务器的证书文件 ...

  3. acme.sh从 letsencrypt 生成SSL免费证书并自动更新证书

    acme.sh 实现了 acme 协议, 可以从 letsencrypt 生成免费的证书 ACME 协议: Automatic Certificate Management Environment 自 ...

  4. nginx快速配置自签SSL域名证书

    缺德地图持续迷路中 简单说明 CSR文件生成网站 制作CA自签证书 测试nginx安装 访问测试 Linux主机访问测试 windows主机访问测试 简单说明 在制作证书之前,先简单说明一下关于制作域 ...

  5. 阿里云SLB负载均衡与使用SSL域名证书

    阿里云SLB负载均衡与使用SSL证书 1.购买两台ECS服务器,这就是后台服务器,在这两个服务器上面部署你的网站,注意网站的端口要一样:比如都是 88. 2.在阿里云控制台的菜单里找到 负载均衡,创建 ...

  6. centos7利用acme.sh+cloudflare生成ssl通配符证书

    #安装acme.sh curl https://get.acme.sh | sh#安装目录为: /root/.acme.sh/#然后执行以下命令:cd /root/.acme.sh/#换为你的cf的k ...

  7. Let's Encrypt证书生成,certbot-auto 生成ssl通用证书 配置https 自动续期

    Let's Encrypt是一个 CA 机构,但这个 CA 机构是免费的!!!签发证书不需要任何费用, 为了实现通配符证书,Let's Encrypt 对 ACME 协议的实现进行了升级,只有 v2 ...

  8. NGINX如何替换SSL域名证书

    此文章只提供变更说明,并不提供详细配置 一.先在使用的云上申请好证书,然后下载nginx使用的证书,一共有两个文件,一个是 xxx.key,另一个是 xxx.pem 二.切换到nginx的cert目录 ...

  9. Java笔记-keytool生成SSL双向证书

    逻辑是这样的: 如果要将其导出成client_trust.jks文件,对应的客户端命令为: @echo on keytool -genkeypair -keyalg RSA -dname " ...

最新文章

  1. “cannot find module ‘npmlog’….”的错误
  2. Maven 配置环境变量后无法立刻生效-原因是黑窗口是配置前打开的,重新打开即可
  3. cmd输入net start mysql提示:服务名无效(解决方案笔记)
  4. uoj#422. 【集训队作业2018】小Z的礼物
  5. {ACL2020}In Layman’s Terms: Semi-Open Relation Extraction from Scientific Texts(关系抽取,半开放关系抽取)
  6. poj 1836 Alignment
  7. 刚写的代码,就变成了遗留系统?
  8. 卷积操作中的矩阵乘法(gemm)—— 为什么矩阵乘法是深度学习的核心所在
  9. 每天一个设计模式之订阅-发布模式
  10. Faster rcnn相关文章研究
  11. 推荐一个好用的百度文库在线免费下载文档网站
  12. NVIDIA Jetson TX2 更新软件源
  13. “U盘写保护”什么解除
  14. 安装CoffeeScript
  15. 2021年美容师(中级)新版试题及美容师(中级)免费试题
  16. LeetCode 刷题记录 77. Combinations
  17. Arduino蜂鸣器《Viva La Vida》一小段旋律
  18. NoSQL数据库笔谈转载
  19. 有什么低价好用的电容笔推荐?大一新生必备物品
  20. 智能编程机器人aiXcoder新品开放内测,“国产Copilot”来了

热门文章

  1. As Error:Execution failed for task ':app:processDebugManifest'.
  2. 【树莓派4B 遇到红警OPENRA】誓要夺回树莓派霸王枪排名第一位
  3. 冒险岛无法启动计算机丢失,win7运行冒险岛提示丢失api该怎么办
  4. 安化云台山风景区,两代人的守望与坚持
  5. 如何做APP界面设计
  6. 飞控pixhawk硬件框架
  7. Pixhawk 固定翼滑跑起飞逻辑
  8. 今天小暑是什么时间_2020小暑是哪一天 今年什么时候是小暑节气2020(图文)
  9. GNN教程:GNN 涉及到的基础知识
  10. 相机计算坐标公式_相机标定后,从图像坐标(像素)向物理坐标的转换计算,...