/var/log/tomcat/
或 CATALINA_HOME/logs
下的日志文件(如 catalina.out
),明確錯誤類型(如證書過期、域名不匹配等)。openssl x509 -in /path/to/cert.crt -noout -enddate
檢查證書是否過期。openssl s_client -connect localhost:8443 -showcerts
驗證。conf/server.xml
中 Connector
配置正確,包括 keystoreFile
路徑、密碼、sslProtocol
(建議使用 TLSv1.2+)。cacerts
)。ntpdate
同步)。sudo systemctl restart tomcat
),用瀏覽器或 openssl
工具測試 SSL 連接。常見錯誤處理:
server.xml
中的 ServerName
。server.xml
中設置 sslEnabledProtocols="TLSv1.2,TLSv1.3"
。若問題仍未解決,可提供具體錯誤日志進一步分析。