【发布时间】:2014-02-06 17:44:11
【问题描述】:
我正在尝试为 tomcat 设置 SSL。按照下面的链接说明,我运行了命令:
keytool -genkey -alias alias_name -keyalg RSA -keystore keystore_name -keysize 2048
生成了 tomcat.keystore 文件。我也使用上述说明生成了 csr 文件,并使用它向 godaddy 请求 SSL 证书。他们生成了 .crt 文件,我下载了它们。然后我尝试使用以下方法导入它们:
http://www.sslshopper.com/tomcat-ssl-installation-instructions.html
keytool -import -trustcacerts -alias (root/intermediate/tomcat) -file (root.crt, intermediate.crt, primary.crt) -keystore tomcat.keystore
我注意到在 ssl 安装说明中他们指定了“-keystore keystore.key”,而不是我指定的“tomcat.keystore”文件。我从哪里获得 .key 文件,或者 .keystore 文件的工作方式是否相同?我导入了 .crt 文件,但 ssl 证书没有得到更新。它仍然显示为在 3 个月内到期的未经验证的证书,而 godaddy ssl 证书的有效期为 2 年。关于为什么进口不能正常工作的任何想法?服务器正在运行 CentOS 6.5 和 Tomcat 版本 7.0.50(如果有任何影响)。
【问题讨论】:
标签: java apache tomcat ssl https