【发布时间】:2013-11-07 13:44:14
【问题描述】:
我有以下证书文件:
- private.pem(RSA 私钥)
- request.pem(证书请求)
- cert.pem(来自 CA 的签名证书,基于 request.pem)
- chain.txt(对应的证书链)
在我的 apache 中,我使用如下文件:
SSLCertificateFile /etc/apache2/ssl/cert.pem
SSLCertificateKeyFile /etc/apache2/ssl/private.pem
SSLCertificateChainFile /etc/apache2/ssl/chain.txt
这很好用。现在我想在启用 SSL 的 Grizzly 服务器中使用相同的证书。
如何从文件中创建有效的keystore 文件?
以下命令还不够:
keytool -import -alias serverKey -file cert.pem -keystore ./keystore
keytool -import -alias caChain -file chain.txt -keystore ./keystore
对于测试问题,我使用来自jersey-svn 的keystore_server,它运行良好(带有众所周知的证书警告),而我生成的keystore 文件不起作用。我错过了什么?
【问题讨论】:
标签: java jersey certificate ssl-certificate grizzly