在微服务架构日益普及的今天,为Spring Boot应用配置SSL证书以实现HTTPS加密访问,已成为保障数据传输安全的必备操作。本文将为您提供一份2026年最新的Springboot配置SSL证书完整指南,帮助您轻松完成部署。
一、Springboot配置SSL证书的前期准备
在进行Springboot配置SSL证书之前,需要完成以下准备工作:
1.获取SSL证书
Springboot配置SSL证书的第一步是获取一个有效的SSL证书。获取方式主要有三种:
购买商业证书:推荐通过安信证书等正规服务商购买由DigiCert、Sectigo、GlobalSign等权威CA机构签发的证书。安信证书提供速安信(AnTrust)、DigiCert、GeoTrust等多种品牌,DV单域名证书仅需158元/年,性价比极高。
使用Let’s Encrypt免费证书:有效期90天,可通过Certbot工具自动续期,适合个人项目。
生成自签名证书:仅适用于开发测试环境,生产环境不建议使用。
2.确认证书格式
Spring Boot支持JKS和PKCS12(.pfx)两种证书格式。但Spring Boot 3.x默认只支持PKCS12格式,JKS已被弃用——硬配置server.ssl.key-store-type=JKS在新版本会直接启动失败。因此,进行Springboot配置SSL证书时,强烈建议使用PKCS12格式。
通过安信证书申请SSL证书时,可在下载页面直接选择JKS或PKCS12格式,无需手动转换。安信证书还提供免费的安装部署服务,技术人员可全程协助完成配置。
二、Springboot配置SSL证书:application.yml方式
推荐使用YAML格式进行Springboot配置SSL证书,配置更清晰、可读性更强。
将证书文件(如keystore.p12)放入src/main/resources目录下,然后在application.yml中添加以下配置:
yaml
server:
port:8443
ssl:
enabled:true
key-store:classpath:keystore.p12
key-store-password:你的证书密码
key-store-type:PKCS12
key-alias:springboot-https
protocol:TLS
enabled-protocols:TLSv1.2,TLSv1.3
关键参数说明:
key-alias:必须与生成证书时指定的别名一致,否则会报“Cannot recover key”错误
enabled-protocols:不是可选项——不配置的话,某些JDK版本默认启用弱算法,Chrome/Firefox会拒绝连接
ciphers:建议显式指定强加密套件,如TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384等
三、Springboot配置SSL证书:application.properties方式
如果习惯使用properties格式,进行Springboot配置SSL证书时可参考以下配置:
properties
server.port=8443
server.ssl.enabled=true
server.ssl.key-store=classpath:keystore.p12
server.ssl.key-store-password=你的证书密码
server.ssl.key-store-type=PKCS12
server.ssl.key-alias=springboot-https
Springboot配置SSL证书并不复杂,关键在于选择合适的证书来源、使用正确的PKCS12格式、以及遵循生产环境的安全最佳实践。通过安信证书申请由速安信(AnTrust)、DigiCert、GeoTrust等正规CA机构签发的SSL证书,不仅能获得高性价比的正规证书,还能享受免费的安装部署服务,让技术人员全程协助您完成Springboot配置SSL证书的每一个步骤。
