Tomcat 日志被证书信息刷屏的排查与解决方法

小伟小哥_7225

小伟小哥_7225

2026-08-16

538人浏览

原创

Tomcat 日志被证书信息刷屏的排查与解决方法

Tomcat 控制台日志(stdout)大量输出“adding as trusted cert”等证书加载记录,导致日志体积暴增(如 8GB),根本原因通常是未正确配置 truststore,致使 JVM 反复执行证书信任链验证并触发冗余调试日志。

tomcat 控制台日志被大量“adding as trusted cert”类证书信息刷屏,导致日志体积暴增(如 8gb),根本原因通常是未正确配置 truststore,致使 jvm 反复执行证书信任链验证并触发冗余调试日志。

这类日志并非来自 Tomcat 自身的 logging 配置(如 logging.properties 或 Log4j),而是由 JVM 内部的 SSL/TLS 实现(sun.security.ssl 包)在启用 SSL 调试模式时输出的底层诊断信息。典型触发场景包括:

  • Tomcat 启动时未显式指定 -Djavax.net.ssl.trustStore 和 -Djavax.net.ssl.trustStorePassword;
  • 应用代码(如 HttpClient、RestTemplate、JDBC 连接池)在建立 HTTPS 或 TLS 连接时,JVM 回退至默认信任库($JAVA_HOME/jre/lib/security/cacerts),但因权限、路径或密码错误导致信任库加载失败;
  • 更关键的是:JVM 检测到 truststore 不可用或不可读时,会反复尝试初始化并输出调试日志——每次 SSL 握手都可能触发重复记录,从而在高并发或频繁连接场景下迅速填满日志。

✅ 正确解决方案分两步:

1. 显式配置可信证书库(Truststore)
在 bin/setenv.sh(Linux/macOS)或 bin/setenv.bat(Windows)中添加 JVM 参数(若文件不存在请新建):

# Linux/macOS: bin/setenv.sh
export JAVA_OPTS="$JAVA_OPTS -Djavax.net.ssl.trustStore=$CATALINA_BASE/conf/truststore.jks"
export JAVA_OPTS="$JAVA_OPTS -Djavax.net.ssl.trustStorePassword=changeit"
:: Windows: bin/setenv.bat
set JAVA_OPTS=%JAVA_OPTS% -Djavax.net.ssl.trustStore=%CATALINA_BASE%\conf\truststore.jks
set JAVA_OPTS=%JAVA_OPTS% -Djavax.net.ssl.trustStorePassword=changeit

✅ 推荐将自定义 truststore 放在 $CATALINA_BASE/conf/ 下(而非 $JAVA_HOME/jre/lib/security/),便于环境隔离与版本控制。可使用 keytool 导出 JDK 默认 cacerts 并定制:

Save Usage ~4x (Codex oAuth users)
Save Usage ~4x (Codex oAuth users)

一款AI工具,主要用于{,适合需要提升相关任务效率的用户。

下载
keytool -importkeystore -srckeystore $JAVA_HOME/jre/lib/security/cacerts \
        -destkeystore $CATALINA_BASE/conf/truststore.jks \
        -srcstorepass changeit -deststorepass changeit

2. 禁用 SSL 调试日志(关键!)
确认移除任何启用 -Djavax.net.debug=ssl 或 -Djavax.net.debug=all 的 JVM 参数——这是日志爆炸的直接开关。检查以下位置:

  • bin/catalina.sh / catalina.bat 中的 JAVA_OPTS 或 CATALINA_OPTS
  • IDE 启动配置(如 IntelliJ 的 Run Configuration)
  • Dockerfile 中的 JAVA_OPTS 环境变量

⚠️ 注意事项:

  • 不要依赖 logging.properties 或 Log4j 配置来过滤此类日志——它们属于 System.out/System.err 输出,绕过 Tomcat 日志框架;
  • 若应用需双向 SSL(client auth),还需同步配置 keystore 与 keyStorePassword,但 truststore 配置是解决本问题的前提;
  • 验证是否生效:重启 Tomcat 后,执行 curl -I https://your-tomcat-host:8443 并观察 stdout 是否仍有证书重复日志;也可用 jps -l 查看进程启动参数是否包含 trustStore。

总结:日志泛滥本质是 JVM SSL 初始化失败的“症状”,而非日志级别设置问题。优先确保 truststore 可读、路径正确、密码匹配,并彻底禁用 javax.net.debug ——双管齐下,即可根治证书日志刷屏问题,同时提升 TLS 连接稳定性与安全性。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

tomcat

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
如何配置Tomcat环境变量
如何配置Tomcat环境变量

配置Tomcat环境变量需要在系统中添加CATALINA_HOME变量,并将Tomcat的安装路径添加到PATH变量中。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.26

745

5

idea如何集成Tomcat
idea如何集成Tomcat

idea集成Tomcat的步骤:1、添加Tomcat服务器配置;2、配置项目部署;3、运行Tomcat服务器;4、访问项目;5、注意事项;6、关闭Tomcat服务器。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

304

5

怎么查看Tomcat源代码
怎么查看Tomcat源代码

查看Tomcat源代码的步骤:1、下载Tomcat源代码;2、在IDEA中导入Tomcat源代码;3、查看源代码;4、理解Tomcat的工作原理;5、参与社区和贡献;6、注意事项;7、持续学习和更新;8、使用工具和插件。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

489

5

常见的tomcat漏洞有哪些
常见的tomcat漏洞有哪些

常见的tomcat漏洞有:1、跨站脚本攻击;2、跨站请求伪造;3、目录遍历漏洞;4、缓冲区溢出漏洞;5、配置漏洞;6、第三方组件漏洞。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

285

5

tomcat日志乱码怎么解决
tomcat日志乱码怎么解决

tomcat日志乱码的解决办法:1、修改tomcat的日志编码设置;2、检查ide的编码设置;3、检查操作系统的编码设置;4、使用过滤器处理日志;5、检查外部系统的编码设置;6、检查文件编码方式等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

348

5

weblogic和tomcat有哪些区别
weblogic和tomcat有哪些区别

weblogic和tomcat的区别:1、功能;2、性能;3、规模;4、价格;5、安全性;6、配置和管理;7、社区支持;8、集成能力;9、升级和更新;10、可靠性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

329

5

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

561

5

tomcat启动闪退怎么解决
tomcat启动闪退怎么解决

tomcat启动闪退的解决办法:1、检查java环境;2、检查环境变量配置;3、检查端口被占用;4、检查配置文件编码;5、检查启动时需要的配置文件;6、检查相关文件是否丢失;7、检查防火墙和杀毒软件设置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

302

5

有哪些常见的tomcat漏洞
有哪些常见的tomcat漏洞

常见的tomcat漏洞有:1、跨站脚本攻击;2、跨站请求伪造;3、目录遍历漏洞;4、缓冲区溢出漏洞;5、配置漏洞;6、第三方组件漏洞。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

2473

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Tomcat核心原理解析
Tomcat核心原理解析

共57课时 | 8.8万人学习