0

0

Spring Boot怎么配置SSL证书实现HTTPS访问_server.ssl相关参数设置指南

P粉602998670

P粉602998670

发布时间:2026-03-09 14:09:14

|

429人浏览过

|

来源于php中文网

原创

spring boot 3.x 必须用 keytool 生成 pkcs12 格式证书并配置 protocol、enabled-protocols 等参数,jks 已弃用;http 跳转 https 需 redirectport 与 server.port 严格一致;生产环境证书和密码不得硬编码或打包进 jar。

spring boot怎么配置ssl证书实现https访问_server.ssl相关参数设置指南

证书生成:用 keytool 生成 PKCS12 格式最稳妥

Spring Boot 3.x 默认只支持 PKCS12(.p12/.pfx),JKS 已被弃用;硬配 server.ssl.key-store-type=JKS 在新版本会直接启动失败,报错类似 java.security.KeyStoreException: JKS not available

所以别再照搬老教程里 keytool -genkey -storetype JKS 的命令。正确做法是:

  • %JAVA_HOME%\bin 目录,执行:
    keytool -genkey -alias springboot -storetype PKCS12 -keyalg RSA -keysize 2048 -keystore src/main/resources/keystore.p12 -validity 3650
  • 过程中所有提示都可填占位符(如 Unknown),但密钥库口令和密钥口令建议设为相同值,避免后续配置多写一个 server.ssl.key-password
  • 生成的 keystore.p12 放进 src/main/resources,它会自动成为 classpath 根路径,配置时用 classpath:keystore.p12 即可

application.yml 配置:必须显式指定 protocol 和 type

仅靠 server.ssl.key-storeserver.ssl.key-store-password 不够,Spring Boot 启动时可能默认用 TLSv1,而现代浏览器已禁用该协议,导致 HTTPS 打不开或握手失败。

完整且安全的最小配置如下:

server:
  port: 8443
  ssl:
    key-store: classpath:keystore.p12
    key-store-password: changeit
    key-store-type: PKCS12
    key-alias: springboot
    protocol: TLS
    enabled-protocols: TLSv1.2,TLSv1.3
    ciphers: TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

注意点:

  • key-alias 必须和 keytool -alias 参数一致,否则找不到私钥,报错 Cannot recover key
  • enabled-protocolsciphers 不是可选项——不加的话,某些 JDK 版本(如 OpenJDK 17+)默认启用弱算法,Chrome/Firefox 会拒绝连接
  • 密码明文写在配置里仅限开发环境;生产务必改用环境变量:SERVER_SSL_KEY_STORE_PASSWORD=${SSL_KEYSTORE_PASSWORD}

HTTP 自动跳转 HTTPS:redirectPort 必须匹配 server.port

Tomcat 内嵌容器的重定向机制依赖 redirectPort 值严格等于 HTTPS 实际监听端口,否则 HTTP 请求会 302 到错误端口,页面空白或报 ERR_CONNECTION_REFUSED。

Removal.AI
Removal.AI

AI移出图片背景工具

下载

常见错误配置:

  • application.yml 中 server.port: 443,但 redirectConnector.setRedirectPort(8443) → 跳转到不存在的端口
  • 本地开发用 server.port: 8443,却把 redirectPort 设成 443 → 无 root 权限无法绑定 443,服务起不来

推荐写法(适配开发与生产):

@Bean
public TomcatServletWebServerFactory servletContainer() {
    TomcatServletWebServerFactory factory = new TomcatServletWebServerFactory();
    factory.addAdditionalTomcatConnectors(httpConnector());
    return factory;
}

private Connector httpConnector() {
    Connector connector = new Connector("org.apache.coyote.http11.Http11NioProtocol");
    connector.setScheme("http");
    connector.setPort(8080);
    connector.setSecure(false);
    connector.setRedirectPort(8443); // 必须和 server.port 一致
    return connector;
}

生产部署避坑:证书别放 resources,密码别硬编码

keystore.p12 放进 src/main/resources,等于把它打包进 JAR —— 任何人反编译你的 JAR 就能拿到私钥,等同于把 HTTPS 的大门钥匙贴在门上。

真实部署应做到:

  • 证书文件存放在服务器受控目录,如 /etc/ssl/myapp/keystore.p12,配置中用 file:/etc/ssl/myapp/keystore.p12
  • 密码通过系统环境变量注入:export SSL_KEYSTORE_PASSWORD=xxx,然后配置项写 server.ssl.key-store-password: ${SSL_KEYSTORE_PASSWORD}
  • 若用 Docker,用 --secret 或挂载 tmpfs 卷传入证书和密码,绝不在镜像层保留敏感文件

另外,云厂商下载的 JKS 证书包,别直接解压就用。先用 keytool -importkeystore -srckeystore server.jks -destkeystore server.p12 -deststoretype PKCS12 转一次格式,否则 Spring Boot 2.7+ 以上版本会加载失败。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
如何配置Tomcat环境变量
如何配置Tomcat环境变量

配置Tomcat环境变量需要在系统中添加CATALINA_HOME变量,并将Tomcat的安装路径添加到PATH变量中。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

117

2023.10.26

idea如何集成Tomcat
idea如何集成Tomcat

idea集成Tomcat的步骤:1、添加Tomcat服务器配置;2、配置项目部署;3、运行Tomcat服务器;4、访问项目;5、注意事项;6、关闭Tomcat服务器。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

173

2024.02.23

怎么查看Tomcat源代码
怎么查看Tomcat源代码

查看Tomcat源代码的步骤:1、下载Tomcat源代码;2、在IDEA中导入Tomcat源代码;3、查看源代码;4、理解Tomcat的工作原理;5、参与社区和贡献;6、注意事项;7、持续学习和更新;8、使用工具和插件。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

98

2024.02.23

常见的tomcat漏洞有哪些
常见的tomcat漏洞有哪些

常见的tomcat漏洞有:1、跨站脚本攻击;2、跨站请求伪造;3、目录遍历漏洞;4、缓冲区溢出漏洞;5、配置漏洞;6、第三方组件漏洞。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

170

2024.02.23

tomcat日志乱码怎么解决
tomcat日志乱码怎么解决

tomcat日志乱码的解决办法:1、修改tomcat的日志编码设置;2、检查ide的编码设置;3、检查操作系统的编码设置;4、使用过滤器处理日志;5、检查外部系统的编码设置;6、检查文件编码方式等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

158

2024.02.23

weblogic和tomcat有哪些区别
weblogic和tomcat有哪些区别

weblogic和tomcat的区别:1、功能;2、性能;3、规模;4、价格;5、安全性;6、配置和管理;7、社区支持;8、集成能力;9、升级和更新;10、可靠性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

200

2024.02.23

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

244

2024.02.23

tomcat启动闪退怎么解决
tomcat启动闪退怎么解决

tomcat启动闪退的解决办法:1、检查java环境;2、检查环境变量配置;3、检查端口被占用;4、检查配置文件编码;5、检查启动时需要的配置文件;6、检查相关文件是否丢失;7、检查防火墙和杀毒软件设置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

169

2024.02.23

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

59

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
零基础精通 PS 视频教程
零基础精通 PS 视频教程

共268课时 | 97.3万人学习

前端工程师必备技能—PS切图
前端工程师必备技能—PS切图

共11课时 | 1.9万人学习

麦子学院Photoshop切片视频教程
麦子学院Photoshop切片视频教程

共13课时 | 3.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号