【发布时间】:2017-01-30 21:15:05
【问题描述】:
我购买了通配符证书并尝试将其与Tomcat 8 一起使用。
为了启用 SSL,我执行了几行命令。 SSL 已启用,但我总是收到警告说我正在使用自签名证书。当然不应该这样,应该改用可信证书。
我已经收到了证书和中间证书(来自 1and1),我发现根证书是由GeoTrust Global CA 颁发的(我下载了它)。
生成密钥:
keytool -genkey -alias tomcat -keyalg RSA
添加根证书
keytool -import -alias root -keystore .keystore -trustcacerts -file root.pem
添加中间证书
keytool -import -alias intermed -keystore .keystore -trustcacerts -file intermediate.cer
添加主证书
keytool -import -alias main -keystore .keystore -file main.cer
我修改了server.xml中的连接器,很简单的部分,提供keystore和密码。
当我浏览到域时,我收到一条警告说这是一个自签名证书,我必须添加一个例外等等...
此证书已在 IIS 中使用,并且运行良好。
使用一些在线工具ssl-checker,证明这是一个自签名证书,并且颁发者等于我在第一个命令开头提供的“First Name and Family Name”。
可能缺少什么问题?
谢谢!
【问题讨论】:
-
我认为没有理由拥有 IIS 标记。这不是 IIS 上的问题。