테크엔카

tomcat (톰캣) SSL (https) 적용 본문

서버&네트워크&DB

tomcat (톰캣) SSL (https) 적용

텍엔카 2024. 3. 29. 14:29
728x90

 

vi 명령을 이용하여 ( vi server.xml ) 

conf 디렉토리에 있는 server.xml 에 아래 내용을 넣는다.

 

    <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true"
        scheme="https" secure="true"
        keystoreFile="/usr/local/ssl/적용할인증서파일" keystorePass="인증서비밀번호"
        clientAuth="false" sslProtocol="TLS" />

 

*  port: HTTPS 연결을 받을 포트 번호. 보통 443 포트를 사용하나 톰캣은 보안상 하위포트를 사용할 수 없어 8443 이나
     4443을 많이 사용한다.
  protocol: 사용할 프로토콜을 지정한다. 일반적으로 org.apache.coyote.http11.Http11NioProtocol을 사용.
  SSLEnabled: true로 설정하여 SSL을 활성화함.
  keystoreFile: SSL 인증서를 저장한 키스토어 파일의 경로를 지정.
  keystorePass: 키스토어 파일의 암호를 지정.

 

tomcat 서버를 재시작 한다.

/bin/shutdown.sh (톰캣 종료)

/bin/startup.sh (톰캣 시작)

 

해당 URL로 사이트에 접속한다.

 

정상적용 되면 아래와 같이 '이 연결은 안전합니다' 라는 메시지가 나타난다.

 

728x90