基於阿里雲服務將http變成https
准備:首先是要購買一個證書,這里是在阿里雲上購買了一個免費的證書,這里購買的是免費版SSL Symantec。
購買成功之后就可以進入下面1步驟進行ssl配置了。
1,https://ecs.console.aliyun.com/?spm=5176.2020520001.1011.2.69864bd3nqmA6s#/server/region/cn-shenzhen

2,選擇ssl證書

3:選擇“補全”,將需要使用https訪問的域名添加進去:
選擇需要進行ss認證的域名,選擇補全(當然這步需要先進行域名解析)。

4:填寫域名,並選擇下一步:

5:選擇dns和系統生成csr,然后進行下一步:

6:選擇提交,等待審核,大概需要10分鍾左右就可以。

7,如果成功則會顯示已簽發,然后點擊下載文件:

8,選擇自己下面的環境,點擊下載證書(如果是tomcat):

9,得到一個文件:

10,解壓后有幾個文件,其中選擇的最后兩個文件:

11,將選擇的文件復制到tomcat的conf的cert目錄下(cert目錄需要自己建),pfx-password.txt里邊保存的是pfx的密碼,其實就是pfx的文件名(可以不用管它)。

12,選擇tomcat的server.xml配置

13,在server配置文件中增加如下配置,其中214776789010397需要替換成自己下載時的那個文件名稱。詳細配置可以在8步驟中找到(復制配置案例修改一下指向的幾個地方即可)。

14,添加防火牆,並重啟防火牆:
執行命令:vi /etc/sysconfig/iptables 添加下面語句。

15,最后找到服務,重啟服務就ok了。

在瀏覽器中將原來的http改成https執行請求就可以了。。
附錄1(域名解析):
在配置之前如果沒有進行過域名解析,則需要按一下步驟先進行域名解析。
1,選擇域名:

2,選擇解析:

3,解析成功之后便可以進行上面的將http轉換為https了。
附錄1(購買免費證書):
1,進入阿里雲購買免費證書:https://common-buy.aliyun.com/?spm=5176.2020520163.cas.1.1ecd2b7aRatPnJ&commodityCode=cas#/buy

2,順着指示點了之后就會出現一個免費ssl的證書:

3,選擇“免費型DV SSL” ,再點擊購買即可。

4,購買成功之后就可以進行上面的配置了。
