【发布时间】:2015-09-08 13:59:11
【问题描述】:
我如何告诉 tomcat 为其运行的应用程序使用某个密钥库?
我有一个需要通过 SSL 连接到 MySQL 数据库的 Java Web 应用程序。
我使用自签名 CA 来签署所有正在使用的证书 & 已将 CA 添加到密钥库 (~/mystore.jks)
我已确认 MySQL 的远程连接配置正确,并使用命令行测试了远程连接。 Here is a link to my previous stackoverflow post that details the MySQL remote connection.
我看过很多博客,说明如何在命令行上执行程序时通过设置以下选项来告诉 Java 使用哪个密钥库:
-Djavax.net.ssl.keyStore=path_to_keystore_file
-Djavax.net.ssl.keyStorePassword=password
-Djavax.net.ssl.trustStore=path_to_truststore_file
-Djavax.net.ssl.trustStorePassword=password
但我如何告诉 tomcat 为其应用程序正在尝试尝试的 SSL 连接引用密钥库?
旁注:我目前还将 Tomcat 配置为仅 SSL,并且它也为此引用了一个密钥库,但我发现/确定 那个 密钥库是个别应用程序在协商其 SSL 连接时未引用。
我真的很感谢这里的一些帮助。事实证明,这比我预期的要麻烦得多……
【问题讨论】: