【问题标题】:How to install SSL Certs for tomcat keystore如何为 tomcat 密钥库安装 SSL 证书
【发布时间】:2014-02-06 17:44:11
【问题描述】:

我正在尝试为 tomcat 设置 SSL。按照下面的链接说明,我运行了命令:

keytool -genkey -alias alias_name -keyalg RSA -keystore keystore_name -keysize 2048

说明:https://knowledge.verisign.com/support/ssl-certificates-support/index?page=content&actp=CROSSLINK&id=AR227

生成了 tomcat.keystore 文件。我也使用上述说明生成了 csr 文件,并使用它向 godaddy 请求 SSL 证书。他们生成了 .crt 文件,我下载了它们。然后我尝试使用以下方法导入它们:

http://www.sslshopper.com/tomcat-ssl-installation-instructions.html

keytool -import -trustcacerts -alias (root/intermediate/tomcat) -file (root.crt, intermediate.crt, primary.crt) -keystore tomcat.keystore

我注意到在 ssl 安装说明中他们指定了“-keystore keystore.key”,而不是我指定的“tomcat.keystore”文件。我从哪里获得 .key 文件,或者 .keystore 文件的工作方式是否相同?我导入了 .crt 文件,但 ssl 证书没有得到更新。它仍然显示为在 3 个月内到期的未经验证的证书,而 godaddy ssl 证书的有效期为 2 年。关于为什么进口不能正常工作的任何想法?服务器正在运行 CentOS 6.5 和 Tomcat 版本 7.0.50(如果有任何影响)。

【问题讨论】:

    标签: java apache tomcat ssl https


    【解决方案1】:

    在进行了更多挖掘之后,事实证明我遇到的问题是,对于导入主证书,提供的别名必须与生成 csr 时使用的别名完全相同。我使用正确的别名再次导入了证书,现在可以正确识别证书。

    【讨论】:

      猜你喜欢
      • 2017-05-10
      • 1970-01-01
      • 2018-08-18
      • 1970-01-01
      • 2011-01-04
      • 2011-08-17
      • 2014-07-09
      • 2016-12-24
      • 1970-01-01
      相关资源
      最近更新 更多