在使用Tomcat作为应用程序服务器的Debian 10中处理Java 项目时,我遇到了这个问题。
问题是当我使用http在浏览器中调用应用程序时,应用程序已经将https定义为其默认协议。因此,当我尝试运行应用程序时,我的日志文件中出现此错误:
org.apache.coyote.http11.AbstractHttp11Processor process
INFO: Error parsing HTTP request header
Note: further occurrences of HTTP header parsing errors will be logged at DEBUG level.
然而,我尝试在浏览器中使用https协议,但它没有连接并抛出错误:
这是我解决它的方法:
您需要一个证书来为应用程序设置https协议。我首先必须为应用程序创建一个密钥库文件,更像是https协议的自签名证书:
sudo keytool -genkey -keyalg RSA -alias tomcat -keystore /usr/share/tomcat.keystore
注意:您需要在服务器上安装 Java 才能执行此操作。Java 可以使用sudo apt install default-jdk
.
接下来,我在 Tomcat 服务器配置文件 ( ) 中为应用程序添加了一个https Tomcat 服务器连接器/opt/tomcat/conf/server.xml
:
sudo nano /opt/tomcat/conf/server.xml
将以下内容添加到应用程序的配置中。请注意,已指定密钥库文件位置和密码。还定义了https协议的端口,它与http协议的端口不同:
<Connector protocol="org.apache.coyote.http11.Http11Protocol"
port="8443" maxThreads="200" scheme="https"
secure="true" SSLEnabled="true"
keystoreFile="/usr/share/tomcat.keystore"
keystorePass="my-password"
clientAuth="false" sslProtocol="TLS"
URIEncoding="UTF-8"
compression="force"
compressableMimeType="text/html,text/xml,text/plain,text/javascript,text/css"/>
因此,应用程序的完整服务器配置在Tomcat服务器配置文件 ( /opt/tomcat/conf/server.xml
) 中看起来像这样:
<Service name="my-application">
<Connector protocol="org.apache.coyote.http11.Http11Protocol"
port="8443" maxThreads="200" scheme="https"
secure="true" SSLEnabled="true"
keystoreFile="/usr/share/tomcat.keystore"
keystorePass="my-password"
clientAuth="false" sslProtocol="TLS"
URIEncoding="UTF-8"
compression="force"
compressableMimeType="text/html,text/xml,text/plain,text/javascript,text/css"/>
<Connector port="8009" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443" />
<Engine name="my-application" defaultHost="localhost">
<Realm className="org.apache.catalina.realm.LockOutRealm">
<Realm className="org.apache.catalina.realm.UserDatabaseRealm"
resourceName="UserDatabase"/>
</Realm>
<Host name="localhost" appBase="webapps"
unpackWARs="true" autoDeploy="true">
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="localhost_access_log" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
</Host>
</Engine>
</Service>
这一次,当我尝试使用以下方式从浏览器访问应用程序时:
https://my-server-ip-address:https-port
就我而言,它是:
https:35.123.45.6:8443
它工作得很好。虽然,我不得不接受一个警告,它为网站添加了一个安全例外,因为使用的证书是自签名的。
就这样。
我希望这有帮助