Bu rehberde SSL sertifikanızı Apache Tomcat (Java) sunucusuna kuracaksınız. Tomcat, sertifikaları bir keystore (JKS veya PKCS#12) içinde saklar.
Adım 1 — Keystore Hazırlayın
CSR'yi keytool ile üretmiş olmanız önerilir. Sertifikalar geldiğinde önce kök ve ara sertifikaları, ardından sunucu sertifikasını aynı keystore'a aynı alias ile aktarın:
keytool -import -trustcacerts -alias root -file root.crt -keystore keystore.jks
keytool -import -trustcacerts -alias intermed -file intermediate.crt -keystore keystore.jks
keytool -import -trustcacerts -alias tomcat -file domain.crt -keystore keystore.jks
Adım 2 — Connector'ı Yapılandırın
server.xml içinde 443 (veya 8443) için SSL connector tanımlayın:
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
SSLEnabled="true" maxThreads="150" scheme="https" secure="true">
<SSLHostConfig>
<Certificate certificateKeystoreFile="conf/keystore.jks"
certificateKeystorePassword="PAROLA" type="RSA" />
</SSLHostConfig>
</Connector>
Adım 3 — Yeniden Başlatın
Tomcat'i yeniden başlatın ve sitenizi https:// ile test edin. Zinciri SSL kontrol aracımızla doğrulayabilir, yeni sertifika için SSL sayfamıza bakabilirsiniz.