【发布时间】:2012-02-15 22:23:36
【问题描述】:
我创建了如下证书;
openssl req -nodes -new -text -out ~/server.req -keyout ~/server.key
openssl req -x509 -in ~/server.req -text -key ~/server.key -out ~/server.crt
我现在需要将它添加到 Tomcat 中,显然我不能使用
的 Tomcat 文档示例openssl pkcs12 -export -in server.crt -inkey server.key -out server.p12 -name tomcat -CAfile serverCA.crt -caname root -chain
因为它是自签名的。那么如何将它添加到 Tomcat 中呢?
【问题讨论】:
-
Java 密码学的设计使其需要返回到受信任的 CA 的有效链。让 Java 接受自签名证书的唯一方法是将用于签署证书的根 CA 证书添加到 Java 的默认密钥库中的受信任证书列表中。几年前我就这样做了,这并不容易。不幸的是,我现在没有时间找到我的旧笔记。我希望其他人可以提供详细信息。
-
好的,我会看看我能找到与添加根 CA 证书相关的内容
-
@tojofo:这些证书是什么?你用一些CN创建并自签名的?