본문 바로가기

OS-서버/리눅스-유닉스

톰캣 https 서버 설치

반응형

tomcat 설치


# yum -y install tomcat java
# yum -y install tomcat-webapps


tomcat 설정


# vim /usr/share/tomcat/conf/tomcat-users.xml



46 - manager-gui 기능을 활성화한다.
50 - 사용자 정의 태그 주석을 해제하고 톰캣의 admin 비밀번호를 지정한다.




tomcat https 설정



키 생성

# keytool -genkey -alias tomcat -keyalg RSA -keystore /etc/pki/keystore

설정
키 저장소 비밀번호 입력:
새 비밀번호 다시 입력:
… 기관 정보 입력 ...
CN=benmin, OU=seq, O=seq, L=Seoul, ST=Seoul, C=KR이(가) 맞습니까?
[아니오]: y

Keystore가 생성됐는지 확인한다.
# ls /etc/pki/keystore


키 파일 경로 지정

# vim /usr/share/tomcat/conf/server.xml



86 - Connector 태그를 감싸고 있는 주석을 해제한다.
90 - keyfile의 경로 옵션을 추가한다.
keystoreFile="/etc/pki/keystore" keystorePass="abcd1234"
keystorePass는 키 생성할 때 만들었던 password로 지정해야 한다.

동작 확인

# systemctl restart tomcat
# lsof -i tcp:8443
Tomcat SSL의 기본 포트는 8443이다.
index 페이지는 아래 경로에 존재한다.
/usr/share/tomcat/webapps/ROOT/

브라우저에 들어가 Tomcat SSL에 접속한다.





반응형