【发布时间】:2014-07-09 10:02:09
【问题描述】:
大约一年前,我从 GoDaddy 获得了 SSL 证书,并按照他们的说明将其安装在 Tomcat 服务器上。没有问题。
证书即将到期,所以我更新了它。 GoDaddy 向我发送了三个 .cer 文件。我不知道该怎么处理它们。
如果我生成一个全新的密钥库并尝试像第一次那样将文件导入其中,它不起作用。我认为这是因为新的密钥库没有我原来的私钥。
如果我尝试将新证书导入旧文件,则不允许这样做。
如果我使用旧密钥库并删除部分或全部旧证书并用新证书替换它们,keytool 允许这样做,但是当我将密钥库安装在我的服务器上时它不起作用。
我不知道下一步该做什么。
【问题讨论】:
-
您是否使用新密钥续订(您是否发送了新的 CSR),还是他们只是使用相同的公钥重新签发了具有新日期的新证书?
-
最初我告诉它使用原始密钥重新发布。后来我找到了一个用新的 CSR 重新键入的选项。这样做之后,我可以让它再次工作。我想这没关系,只需要记住明年再做。