![名师讲坛:Java微服务架构实战(SpringBoot+SpringCloud+Docker+RabbitMQ)](https://wfqqreader-1252317822.image.myqcloud.com/cover/154/29977154/b_29977154.jpg)
上QQ阅读APP看书,第一时间看更新
4.2 https安全访问
SpringBoot启动时默认采用http进行通信协议定义,考虑到安全,往往会使用https进行访问。正常来讲,https的访问是需要证书的,并且为了保证这个证书的安全,一定要在项目中使用CA进行认证。下面只是在本机做一个简单的模拟,利用Java提供的keytool命令实现证书的生成。
1.【操作系统】利用keytool生成一个证书。
![](https://epubservercos.yuewen.com/688FD1/16499866904818506/epubprivate/OEBPS/Images/Figure-P58_10974.jpg?sign=1738842886-eICqRU5HJCZ1oG49RQbxHDf1ZA8ytefj-0-cca60f7d373af72c25945bb9f1dc2f98)
该程序执行完成后会生成一个名称为keystore.p12的证书文件,该证书的别名为mytomcat,访问密码为mldnjava。
2.【mldnboot-web项目】将生成的keystore.p12复制到src/main/resources目录中,如图4-2所示。
![](https://epubservercos.yuewen.com/688FD1/16499866904818506/epubprivate/OEBPS/Images/Figure-P58_2613.jpg?sign=1738842886-sw5QqhwAhmuxi5eJCsHWn7ao207vRSB9-0-b4c9989120c199e345cb3cc6f82ba398)
图4-2 配置安全访问
3.【mldnboot-web项目】修改application.yml文件,配置ssl安全访问。
![](https://epubservercos.yuewen.com/688FD1/16499866904818506/epubprivate/OEBPS/Images/Figure-P58_10976.jpg?sign=1738842886-x4nmXmSYZ1ylPkolBoLG5k77kIYkxIH5-0-b766b5e4e3c697604adbf7a86fa8ae4e)
4.【mldnboot项目】资源目录中增加了*.p12文件,要想让其正常执行,还需要修改resource配置,追加输出文件类型配置。
![](https://epubservercos.yuewen.com/688FD1/16499866904818506/epubprivate/OEBPS/Images/Figure-P58_10978.jpg?sign=1738842886-hWSdZjqN0Xje8BDtHklZ8PpoeSv1pVv6-0-a8edf94f828dedc6f38234d8034f1ac7)
5.【mldnboot-web项目】虽然现在程序配置了https支持,但考虑到用户访问时可能会使用http访问,所以需要做一个Web配置,使得通过http的80端口访问的请求直接映射到https的443端口上。
![](https://epubservercos.yuewen.com/688FD1/16499866904818506/epubprivate/OEBPS/Images/Figure-P59_10981.jpg?sign=1738842886-KR8zagxuk7kRv646mDqdPZZk6SrpUOzA-0-8b8e49770554a16ed6fc9c55242fe3b3)
此时程序在通过80端口访问时,会自动跳转到https访问的443端口上。