「证书生成 + Spring Boot 项目配置」全流程,全程使用 JDK 自带工具,无需额外安装软件,开发测试环境开箱即用。

JDK 自带 keytool 密钥管理工具,直接在命令行执行命令即可生成。
打开 CMD / 终端,进入你想存放证书的目录,执行以下命令:
keytool -genkeypair -alias server -keyalg RSA -keysize 2048 -storetype PKCS12 -keystore server.p12 -validity 3650
参数说明:
-alias server:证书别名,后续 Spring Boot 配置需要对应-keyalg RSA:使用 RSA 非对称加密算法-keysize 2048:密钥长度 2048 位,符合通用安全标准-storetype PKCS12:密钥库格式,跨平台通用,Spring Boot 官方推荐-keystore server.p12:生成的证书文件名,生成后保存在当前目录-validity 3650:证书有效期 3650 天(10 年),开发测试足够使用执行命令后会依次提示输入信息,按实际情况填写即可,核心注意第一项「名字与姓氏」:
123456),后续配置必须用到localhost;如果部署到服务器,填你的域名或服务器 IP(必须和访问地址一致,否则浏览器会报证书不匹配)devlzgsmisCNy 回车执行完成后,当前目录会生成 server.p12 证书文件。
把生成的 server.p12 文件复制到项目的 src/main/resources 目录下。
添加以下 HTTPS 配置项:
properties
# HTTPS 服务端口server.port=8443# 开启 SSLserver.ssl.enabled=true# 密钥库文件路径server.ssl.key-store=classpath:server.p12# 密钥库密码(生成时设置的密码)server.ssl.key-store-password=123456# 密钥库格式server.ssl.key-store-type=PKCS12# 证书别名,和生成时 -alias 参数保持一致server.ssl.key-alias=server
启动项目后,访问 https://localhost:8443 即可通过 HTTPS 访问接口。
自签名证书不受浏览器信任,会提示「不安全」Self signed certificate,这是正常现象,开发测试环境可以直接点击「高级 -> 继续访问」;生产环境必须使用 CA 机构签发的正规 SSL 证书。