• 首页 首页 icon
  • 工具库 工具库 icon
    • IP查询 IP查询 icon
  • 内容库 内容库 icon
    • 快讯库 快讯库 icon
    • 精品库 精品库 icon
    • 问答库 问答库 icon
  • 更多 更多 icon
    • 服务条款 服务条款 icon

Spring Boot 开启httphotoshop访问配置SSL证书

武飞扬头像
等風徕
帮助1

前言:实际工作中为了提高数据传输的安全性,采用HTTPS通讯,简单来说,HTTPS协议是由SSL HTTP协议构建的可进行加密传输,相比http协议安全。SSL证书需要到CA机构申请证书,仅为测试可以使用jdk生成自签证书。

配置步骤如下:

一、JDK生成自签证书,以管理员身份运行CMD窗口

命令:keytool -genkey -alias testhttps -keyalg RSA -keysize 2048 -validity 36500 -keystore  "D:/tmp/ssl/testhttps.keystore"

命令解释:
• -genkey 表示要创建一个新的密钥。 

• -alias 表示 keystore 的别名。 

• -keyalg 表示使用的加密算法是 RSA。

• -keysize 表示密钥的长度.。

• -keystore 表示生成的密钥存放位直。 

• -validity 表示密钥的有效时间,单位为天。

学新通

二、在springboot 中项目配置证书

1. 将第一步生成的 testhttps.keystore 文件放入 /resource 目录下(即classpath目录)

学新通

2. 在application.yml 配置文件中添加ssl 相关配置

  1.  
    server:
  2.  
      port: 9090
  3.  
      servlet:
  4.  
        context-path: /ssl-service
  5.  
     
  6.  
      ssl:
  7.  
        key-store: classpath:testhttps.keystore #类路径下的自签证书
  8.  
        key-alias: testhttps # 证书别名
  9.  
        key-store-password: 123456 #证书密码
  10.  
        key-store-type: JKS # 证书类型
  11.  
        enabled: true # 开启证书验证

3. 编写测试接口 

  1.  
    import lombok.AllArgsConstructor;
  2.  
    import lombok.Data;
  3.  
    import lombok.NoArgsConstructor;
  4.  
     
  5.  
    @Data
  6.  
    @AllArgsConstructor
  7.  
    @NoArgsConstructor
  8.  
    public class UserInfo {
  9.  
     
  10.  
    private String name;
  11.  
     
  12.  
    private Integer age;
  13.  
     
  14.  
    private String gender;
  15.  
    }
学新通
  1.  
    import com.ssl.demo.entity.UserInfo;
  2.  
    import org.springframework.web.bind.annotation.RequestMapping;
  3.  
    import org.springframework.web.bind.annotation.RestController;
  4.  
     
  5.  
    @RestController
  6.  
    public class UserController {
  7.  
     
  8.  
    @RequestMapping("getUserInfo")
  9.  
    public UserInfo getUserInfo() {
  10.  
    UserInfo userInfo = new UserInfo("高富帅", 20, "男");
  11.  
    return userInfo;
  12.  
    }
  13.  
     
  14.  
    }
  15.  
     
  16.  
     
学新通

三、验证https访问  

  在浏览器输入:https://localhost:9090/ssl-service/getUserInfo

学新通

学新通

本文章介绍的是浏览器使用https方式访问服务端接口,后续更新三方服务如何通过后台 使用https方式 访问服务端接口。

这篇好文章是转载于:学新通技术网

  • 版权申明: 本站部分内容来自互联网,仅供学习及演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,请提供相关证据及您的身份证明,我们将在收到邮件后48小时内删除。
  • 本站站名: 学新通技术网
  • 本文地址: /boutique/detail/tanhgciege
系列文章
更多 icon
同类精品
更多 icon
继续加载