不用keytool,tomcat打開https

  網上大多數文章都是用keytool生成自簽名根證書,將根證書配置在tomcat的server.xml中。我不太喜歡用keytool,原因: 1.我們可能換provider,不同的provider會有不同的算法實現,算法的安全性和性能也可能不同,通過代碼生成比較方便一些,不同算法的實現要放在classpath上。 2.通過代碼生成還有一個好處,會對整個流程理解的比較清楚,實現的原理到底是怎樣的。
相關文章
相關標籤/搜索