如何使用cert / key文件在Ubuntu中的Tomcat8上启用SSL

如何使用一对crt / key文件为Tomcat启用SSL?

我试过这个:

我在server.xmlconfiguration中启用了APR连接器:

<Connector port="443" maxHttpHeaderSize="8192" maxThreads="150" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" SSLEnabled="true" SSLCertificateFile="my.crt" SSLCertificateKeyFile="my.key" /> 

我必须使用APR而不是Http11NioProtocol,因为crt和密钥文件是由外部进程自动更新/更新的。 而且似乎Http11NioProtocol只能使用密钥库。

然后我试着安装APR:

 sudo apt-get install libapr1 libapr1-dev 

我重新加载了Tomcat,但没有findAPR:

 org.apache.catalina.LifecycleException: The configured protocol [org.apache.coyote.http11.Http11AprProtocol] requires the APR/native library which is not available 

libapr1是使用APR的先决条件,但它是不够的。 您需要安装软件包libtcnative-1

通常将libapr1安装为其依赖项。 之后您可能会将其标记为未手动安装。 你可以用apt-mark auto libapr1命令来做到这apt-mark auto libapr1

在configuration( server.xml )中还有一行需要激活: <Listener className="org.apache.catalina.core.AprLifecycleListener" SSLEngine="on" /> 。 这将加载本地库。