【发布时间】:2015-08-30 15:21:16
【问题描述】:
我想用 https 运行 Tomcat,但是有一些证书问题。
我所做的:使用自签名密钥创建一个密钥库,或者将 Tomcat 中的连接器端口设置为这个密钥库 => 工作正常。
但我想使用受信任的证书。我把它作为一个 pfx 文件,包括私钥和密码。我使用以下命令将此 pfx 转换为 jks 密钥库:
keytool -importkeystore -srckeystore mypfxfile.pfx -srcstoretype pkcs12 -destkeystore clientcert.jks -deststoretype JKS
命令行显示类似“成功导入 1 个文件。0 个错误”。 然后,我将连接到我的 pfx 证书的必要可信文件添加到 cacerts 密钥库。
但我没有获得 https 连接。
我还尝试过:将受信任的证书添加到包含转换后的 pfx 文件的同一密钥库中。当然,我将 Tomcat 连接器中的信任库参数设置为我的密钥库,但这并没有帮助。
有人知道吗?有没有办法获取更多信息,为什么我没有连接?
【问题讨论】: