不用keytool,tomcat打开https

  网上大多数文章都是用keytool生成自签名根证书,将根证书配置在tomcat的server.xml中。我不太喜欢用keytool,原因: 1.我们可能换provider,不同的provider会有不同的算法实现,算法的安全性和性能也可能不同,通过代码生成比较方便一些,不同算法的实现要放在classpath上。 2.通过代码生成还有一个好处,会对整个流程理解的比较清楚,实现的原理到底是怎样的。
相关文章
相关标签/搜索