【发布时间】:2018-08-24 13:47:15
【问题描述】:
我的问题是是否可以仅使用 .cer 文件将 SSL 添加到安装了 Tomcat 7 的 Windows 服务器。
我有一个客户端在您的 ISS 应用程序中使用 SSL,当您需要在 ISS 服务器上安装 SSL 时,只需安装此 .cer 文件:但正如我使用 Tomcat 为它,我需要使用 HTTPS 保护该应用程序我要求提供证书,然后我发送了这个 .cer 文件。
我已经尝试生成 .JKS 文件并以某种方式将其添加到 Tomcat 中,但没有成功。例如:
keytool -import -alias root -keystore example.jks -trustcacerts -file certificate.cer
有了这个,我生成了 jks 文件并将其映射到 tomcat,它碰巧它不起作用。我知道 Tomcat 设置很好,因为我使用 genkey 进行了生成文件的测试,它返回给我一个 .keystore 文件并且它可以工作。
编辑:
server.xml 中的连接器:
<Connector
protocol="org.apache.coyote.http11.Http11NioProtocol"
port="443"
maxThreads="200"
scheme="https"
secure="true"
SSLEnabled="true"
keystoreFile="C:/path/example.jks"
keystorePass="password"
clientAuth="false"
sslProtocol="TLS"
keyAlias="root" />
我应该申请其他格式的证书吗?
有没有人经历过这个,你能给我一些提示吗?
谢谢。
【问题讨论】:
-
根据这个question,将cer-certificate导入java密钥库的正确命令如下
keytool -importcert -file certificate.cer -keystore keystore.jks -alias "Alias" -
嗨,我试过了,没有成功,我也有同样的问题。
-
如果您希望 tomcat 通过 https 提供内容,您不仅需要证书,还需要私钥。私钥通常以 PEM 格式或 pfx 文件形式提供。
-
请将您的 tomcat server.xml 添加到问题中以了解您的配置。
-
Dpr,我为添加连接器进行了编辑。