匿名用户157
StartSSL下载crt证书后转成tomcat需要的jks证书

1.首先安装OpenSSL 2.从key和crt生成pkcs12格式的keystore openssl pkcs12 export in 2 www.studyjava.cn.crt inkey www.studyjava.cn.key out mycert.p12 name tomcat CAfile myCA.crt 3.生成tomcat需要的keystore keytool importkeystore v srckeystore mycert.p12 srcstoretype pkcs12 srcs

1950
匿名用户157
Tomcat同时配置https和http互不影响

这个是tomcat conf中的server.xml关键就是配置了多个Service,如果还有疑问可以联系我 <?xml version='1.0' encoding='utf 8'? <Server port="8006" shutdown="SHUTDOWN" <Listener className="org.apache.catalina.startup.VersionLoggerListener" / <Listener className="org.apache.catalina.core.Apr

匿名用户157
Charles抓包学习

Charles其实是一款代理服务器,通过过将自己设置成系统(电脑或者浏览器)的网络访问代理服务器,然后截取请求和请求结果达到分析抓包的目的。该软件是用Java写的,能够在Windows,Mac,Linux上使用。安装Charles的时候要先装好Java环境。 Charles所在电脑与手机在同一局域网内 1 代理配置 2 证书安装 电脑证书安装 手机代理配置 配置完成,会看到一个charles与手机端的连接提示弹窗,选择allow即可(此处可能不出现,关闭代理配置多尝试几次)。 手机证书安装 打开 Safar

Charles抓包学习
匿名用户157
Tomcat http强制跳转https

最新tomcat http强制跳转https ,支持tomcat配置301永久重定向和302临时重定向。匹配百度站长全站开启https认证 1.编辑tomcat/conf/server.xml找到关于SSL的字段 <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAu

Tomcat http强制跳转https
匿名用户157
REST API安全设计指南

REST的全称是REpresentational State Transfer,它利用传统Web特点,提出一个既适于客户端应用又适于服务端的应用的、统一架构,极大程度上统一及简化了网站架构设计。 目前在三种主流的Web服务实现方案中,REST模式服务相比复杂的SOAP和XML RPC对比来讲,更加简洁,越来越多的web服务开始使用REST设计并实现。但其缺少安全特性,《REST API 安全设计指南》就是一个REST API安全设计的指南,权当抛砖引玉,推荐网站后台设计及网站架构师们阅读。 1、REST A

REST API安全设计指南