目录: 最近开发小程序,小程序开发使用的所有接口都必须是https的
开始配置HTTPS 配置完之后,点击后边下载, <Connector port='443' protocol='HTTP/1.1'
maxThreads='150' SSLEnabled='true' scheme='https' secure='true'
clientAuth='false' sslProtocol='TLS' keystoreFile='cert/21506440638****.pfx' keystorePass='2150644063******'
>
将端口8443更改为443 在tomcat的web.xml的标签后增加以下代码
然后重启tomcat服务器 二、下边进行配置nginx的https server{
listen 443 ssl; #监听443端口
server_name online2.XXXX.cn;#域名
index index.html index.htm; #访问首页地址
root D:\wx_address_tomcat\webapps\spring_70_s4s2h5_03;
ssl_certificate 'D:/nginx2/nginx-1.15.1/cert/1648469_online2.XXXX.cn.pem';
ssl_certificate_key 'D:/nginx2/nginx-1.15.1/cert/1648469_online2.XXXX.cn.key';#对应的证书key文件路径
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
location / {
proxy_pass http://localhost:8020; #对应监听的接口,转发的地址
}
}
server{
listen 443 ssl; #监听443端口
server_name online2.DDDD.cn;#域名
index index.html index.htm; #访问首页地址
root D:\wx_address_tomcat\webapps\spring_70_s4s2h5_03;
ssl_certificate 'D:/nginx2/nginx-1.15.1/cert/1648469_online2.DDDD.cn.pem';
ssl_certificate_key 'D:/nginx2/nginx-1.15.1/cert/1648469_online2.DDDD.cn.key';#对应的证书key文件路径
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
location / {
proxy_pass http://localhost:8888; #对应监听的接口,转发的地址
}
location /resources/ {
**alias D:/apache-tomcat-7.0.59_64/XXXX/ROOT/resources/;#重命名到nginx目录下,直接由nginx提供,不经过tomcat,所以你们要拷贝或者直接剪切静态资源到这边**
expires 1d; #文件缓存时间1天,前端会收到这个
}
}
|
|