最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
SpringBoot学习之http转https指南
时间:2026-08-07 09:52:51 编辑:袖梨 来源:一聚教程网
「证书生成 + Spring Boot 项目配置」全流程,全程使用 JDK 自带工具,无需额外安装软件,开发测试环境开箱即用。

一、生成自签名 HTTPS 证书(开发测试用)
JDK 自带 keytool 密钥管理工具,直接在命令行执行命令即可生成。
1. 执行生成命令
打开 CMD / 终端,进入你想存放证书的目录,执行以下命令:
keytool -genkeypair -alias server -keyalg RSA -keysize 2048 -storetype PKCS12 -keystore server.p12 -validity 3650
参数说明:
-alias server:证书别名,后续 Spring Boot 配置需要对应-keyalg RSA:使用 RSA 非对称加密算法-keysize 2048:密钥长度 2048 位,符合通用安全标准-storetype PKCS12:密钥库格式,跨平台通用,Spring Boot 官方推荐-keystore server.p12:生成的证书文件名,生成后保存在当前目录-validity 3650:证书有效期 3650 天(10 年),开发测试足够使用
2. 按提示填写信息
执行命令后会依次提示输入信息,按实际情况填写即可,核心注意第一项「名字与姓氏」:
- 输入密钥库密码:自行设置(例如
123456),后续配置必须用到 - 再次输入密码确认
- 名字与姓氏:本地测试填
localhost;如果部署到服务器,填你的域名或服务器 IP(必须和访问地址一致,否则浏览器会报证书不匹配) - 组织单位名称:随意填写,例如
dev - 组织名称:随意填写,例如
lzgsmis - 所在城市:随意填写
- 所在省份:随意填写
- 国家 / 地区代码:填
CN - 确认信息输入
y回车 - 最后提示「输入密钥的密码」,直接回车即可,让密钥密码和密钥库密码保持一致
执行完成后,当前目录会生成 server.p12 证书文件。
二、配置到 Spring Boot 项目
1. 放入项目
把生成的 server.p12 文件复制到项目的 src/main/resources 目录下。
2. 修改 application.properties 配置
添加以下 HTTPS 配置项:
properties
# HTTPS 服务端口server.port=8443# 开启 SSLserver.ssl.enabled=true# 密钥库文件路径server.ssl.key-store=classpath:server.p12# 密钥库密码(生成时设置的密码)server.ssl.key-store-password=123456# 密钥库格式server.ssl.key-store-type=PKCS12# 证书别名,和生成时 -alias 参数保持一致server.ssl.key-alias=server
三、验证效果
启动项目后,访问 https://localhost:8443 即可通过 HTTPS 访问接口。
自签名证书不受浏览器信任,会提示「不安全」Self signed certificate,这是正常现象,开发测试环境可以直接点击「高级 -> 继续访问」;生产环境必须使用 CA 机构签发的正规 SSL 证书。
四、总结
相关文章
- AI 产品设计 08-07
- AI 本地模型部署 08-07
- AI 深度学习基础 08-07
- 风启之旅声誉提升方法途径介绍说明 08-07
- 使用Claude API 接入 Claude Code 配置全流程:Endpoint、API Key、model 与常见报错排查 08-07
- claude code cli配置多模型切换方案(非cc switch) 08-07