jssecacert 파일을 변경 한 후 개별 Tomcat 커넥터를 다시 시작할 수 있습니다. 즉 8443과 같은 포트 다시 시작이 가능합니다.
다음은 인증서를 추가 / 삭제 한 후 Tomcat 커넥터를 다시 시작하는 데 사용하는 전체 코드 / 방법입니다.
// Stop and restart the SSL connection so that the tomcat server will
// re-read the certificates from the truststore file.
public void refreshTrustStore() throws Exception
//following line should be replaced based on where you get your port number. You may pass in as argument to this method
String httpsPort = configurationManager.getHttpsPort();
String objectString = "*:type=Connector,port=" + httpsPort + ",*";
final ObjectName objectNameQuery = new ObjectName(objectString);
for (final MBeanServer server: MBeanServerFactory.findMBeanServer(null))
if (!server.queryNames(objectNameQuery, null).isEmpty())
MBeanServer mbeanServer = server;
ObjectName objectName = (ObjectName) server.queryNames(objectNameQuery, null).toArray()[0];
mbeanServer.invoke(objectName, "stop", null, null);
// Polling sleep to reduce delay to safe minimum.
// Use currentTimeMillis() over nanoTime() to avoid issues
// with migrating threads across sleep() calls.
long start = System.currentTimeMillis();
// Maximum of 6 seconds, 3x time required on an idle system.
long max_duration = 6000L;
long duration = 0L;
catch (InterruptedException e)
duration = (System.currentTimeMillis() - start);
} while (duration < max_duration &&
server.queryNames(objectNameQuery, null).size() > 0);
// Use below to get more accurate metrics.
String message = "TrustStoreManager TrustStore Stop: took " + duration + "milliseconds";
mbeanServer.invoke(objectName, "start", null, null);
catch (Exception exception)
// Log and throw exception
throw exception
이제 Tomcat v8.5.24부터이 작업을 수행 할 수있는 방법이 있습니다.
그들은 다음과 같은 두 가지 방법을 도입했습니다.
다양한 방법으로 호출 할 수 있습니다.
방법 1과 방법 2의 세부 사항은 Tomcat 문서에서 쉽게 사용할 수 있습니다.
방법 3을 사용하는 방법에 대한 세부 사항 :
아래에서 샘플 코드를 찾으십시오.
주요 프로토콜 클래스 :
package com.myown.connector;
import java.io.File;
import java.io.InputStream;
import java.lang.reflect.Field;
import java.net.URL;
import java.net.URLConnection;
import java.nio.file.StandardCopyOption;
import java.util.ArrayList;
import java.util.List;
import java.util.concurrent.ConcurrentMap;
import javax.management.MalformedObjectNameException;
import javax.management.ObjectName;
import javax.net.ssl.SSLSessionContext;
import org.apache.coyote.http11.Http11NioProtocol;
import org.apache.juli.logging.Log;
import org.apache.juli.logging.LogFactory;
import org.apache.tomcat.util.modeler.Registry;
import org.apache.tomcat.util.net.AbstractEndpoint;
import org.apache.tomcat.util.net.AbstractJsseEndpoint;
import org.apache.tomcat.util.net.GetSslConfig;
import org.apache.tomcat.util.net.SSLContext;
import org.apache.tomcat.util.net.SSLHostConfig;
import org.apache.tomcat.util.net.SSLHostConfigCertificate;
import org.apache.tomcat.util.net.SSLImplementation;
import org.apache.tomcat.util.net.SSLUtil;
public class ReloadProtocol extends Http11NioProtocol {
private static final Log log = LogFactory.getLog(Http12ProtocolSSL.class);
public ReloadProtocol() {
RefreshSslConfigThread refresher = new
RefreshSslConfigThread(this.getEndpoint(), this);
public void setKeystorePass(String s) {
public void setKeyPass(String s) {
public void setTruststorePass(String p) {
class RefreshSslConfigThread extends Thread {
AbstractJsseEndpoint<?> abstractJsseEndpoint = null;
Http11NioProtocol protocol = null;
public RefreshSslConfigThread(AbstractJsseEndpoint<?> abstractJsseEndpoint, Http11NioProtocol protocol) {
this.abstractJsseEndpoint = abstractJsseEndpoint;
this.protocol = protocol;
public void run() {
int timeBetweenRefreshesInt = 1000000; // time in milli-seconds
while (true) {
try {
System.out.println("Config Updated");
} catch (Exception e) {
System.out.println("Problem while reloading.");
try {
} catch (InterruptedException e) {
System.out.println("Error while sleeping");
server.xml의 커넥터는이를 프로토콜로 언급해야합니다.
<Connector protocol="com.myown.connector.ReloadProtocol"
도움이 되었기를 바랍니다.
옵션 으로 구성된 경우에만 작동합니다 .