Tomcat webapplicaties uitvoeren via Secure Sockets Layer (SSL) om je verbinding te beveiligen. Voor deze beveiligde verbinding heb je een certificaat nodig. Voordat je aan deze tutorial kunt beginnen, moet je een keystore maken. Zie http://tomcat.apache.org/tomcat-5.5-doc/ssl-howto.html of gebruik https://www.digicert.com/easy-csr/keytool.htm om een keystore en siging certificaat te genereren.
Om een ondertekend certificaatbestand in de sleutelbewaarplaats te importeren, typt u het volgende commando (op de server):
Keytool -import -alias server -file cert_bundle.pem -keystore your_domain.jks
–Zorg ervoor dat je het servercertificaat combineert met de vereiste intermediate en root CA-certificaten in een enkel bundelbestand.
Configureer nu Tomcat om het keystore-bestand te gebruiken:
| 1. | Open het bestand server.xml in een tekstverwerker. De server.xml kan gevonden worden in de \conf directory van de Tomcat applicatie. Zoek de sectie die de SSL-connector definieert. |

| 2. | Verwijder de commentaar tags uit deze sectie. |
Tip: Als je geen poortnummer in je URL wilt typen, configureer de SSL-verbinding dan op poort 443. Zoals te zien in dit voorbeeld.

| 3. | Voeg het pad naar het keystore-bestand toe en het wachtwoord dat bij dit keystore-bestand hoort. Sla het server.xml bestand op en herstart de Tomcat server. |

| 4. | Open een internetbrowser en test de SSL-verbinding door naar de webserver te surfen. |
Opmerking: Een SSL URL begint altijd met het HTTPS protocol in de adresbalk van de browser.

| 5. | Als de beveiligde verbinding werkt en je gebruikt een URL die niet is opgeslagen in het SSL-certificaat, dan verschijnt er een venster met een beveiligingswaarschuwing. |

| 6. | In de rechterhoek van het browservenster zie je een slotpictogram. Dit betekent dat de website beveiligd is en dat het SSL-certificaat werkt. |


