SpringBoot学习之http转https指南

作者:袖梨 2026-08-07

「证书生成 + Spring Boot 项目配置」全流程,全程使用 JDK 自带工具,无需额外安装软件,开发测试环境开箱即用。

SpringBoot学习之http转https指南

一、生成自签名 HTTPS 证书(开发测试用)

JDK 自带 keytool 密钥管理工具,直接在命令行执行命令即可生成。

1. 执行生成命令

打开 CMD / 终端,进入你想存放证书的目录,执行以下命令:

keytool -genkeypair -alias server -keyalg RSA -keysize 2048 -storetype PKCS12 -keystore server.p12 -validity 3650

参数说明:

  1. -alias server:证书别名,后续 Spring Boot 配置需要对应
  2. -keyalg RSA:使用 RSA 非对称加密算法
  3. -keysize 2048:密钥长度 2048 位,符合通用安全标准
  4. -storetype PKCS12:密钥库格式,跨平台通用,Spring Boot 官方推荐
  5. -keystore server.p12:生成的证书文件名,生成后保存在当前目录
  6. -validity 3650:证书有效期 3650 天(10 年),开发测试足够使用

2. 按提示填写信息

执行命令后会依次提示输入信息,按实际情况填写即可,核心注意第一项「名字与姓氏」

  1. 输入密钥库密码:自行设置(例如 123456),后续配置必须用到
  2. 再次输入密码确认
  3. 名字与姓氏:本地测试填 localhost;如果部署到服务器,填你的域名或服务器 IP(必须和访问地址一致,否则浏览器会报证书不匹配)
  4. 组织单位名称:随意填写,例如 dev
  5. 组织名称:随意填写,例如 lzgsmis
  6. 所在城市:随意填写
  7. 所在省份:随意填写
  8. 国家 / 地区代码:填 CN
  9. 确认信息输入 y 回车
  10. 最后提示「输入密钥的密码」,直接回车即可,让密钥密码和密钥库密码保持一致

执行完成后,当前目录会生成 server.p12 证书文件。

二、配置到 Spring Boot 项目

1. 放入项目

把生成的 server.p12 文件复制到项目的 src/main/resources 目录下。

2. 修改 application.properties 配置

添加以下 HTTPS 配置项:

properties

# HTTPS 服务端口server.port=8443# 开启 SSLserver.ssl.enabled=true# 密钥库文件路径server.ssl.key-store=classpath:server.p12# 密钥库密码(生成时设置的密码)server.ssl.key-store-password=123456# 密钥库格式server.ssl.key-store-type=PKCS12# 证书别名,和生成时 -alias 参数保持一致server.ssl.key-alias=server

三、验证效果

启动项目后,访问 https://localhost:8443 即可通过 HTTPS 访问接口。

自签名证书不受浏览器信任,会提示「不安全」Self signed certificate,这是正常现象,开发测试环境可以直接点击「高级 -> 继续访问」;生产环境必须使用 CA 机构签发的正规 SSL 证书

四、总结

相关文章

精彩推荐