【发布时间】:2017-12-29 06:30:21
【问题描述】:
我已经使用 openssl 创建了一个自签名证书链。证书的扩展名为 .crt。我试图从该 .crt 文件创建一个 .keystore 文件。
用于创建密钥库文件的命令是:
keytool -import -trustcacerts -alias root -file certificate.crt -keystore certificate.keystore
在我的 tomcat 应用程序中使用密钥库文件启用 ssl 时,我的应用程序没有启动,并且在我的浏览器中出现“无法访问此站点”错误,并且日志中没有错误。
我将 .crt 文件转换为 .p12 文件并在我的 tomcat 应用程序中使用。现在我的应用程序运行了。
如何成功生成密钥库文件以及为什么将文件转换为 .p12 有效?
【问题讨论】:
-
Dupe stackoverflow.com/questions/37412374/… 和更多链接在那里。