gpt4 book ai didi

tomcat - 使用 .key 、.ca 和 .cert 文件为 tomcat 创建 keystore

转载 作者:行者123 更新时间:2023-11-28 23:02:27 25 4
gpt4 key购买 nike

我有 verisign 提供的三个文件 sample.cert、sample.CA、sample.key。我需要为 tomcat 创建 keystore 。在我搜索时,我不能直接使用 .key 文件来创建 keystore 。

我使用的命令如下:

 pkcs12 -export -in sample.cert -inkey sample.key  -CAfile sample.crt -out sample.p12

(我将 sample.CA 更改为 sample.crt..)

我使用 openssl 创建 sample.p12 文件。然后我使用 keytool 将 sample.p12 导入到 sample.jsk。

    keytool -importkeystore -srckeystore samp.p12 -destkeystore sample.jks -srcstoretype pkcs12     

当我验证证书时,它显示中间证书链问题。

有什么想法吗?

最佳答案

我认为您可能只是缺少 openssl 命令中的一个参数。将“-chain”添加到末尾以查看是否可以解决问题。请注意,如果 openssl 无法建立链,则该命令将失败。

例子:

openssl pkcs12 -export -in MYCERT.crt -inkey MYKEY.key -out KEYSTORE.p12 -name "tomcat" -CAfile MY-CA-CERT.crt -caname "myCA" -chain

“-name”和“-caname”参数为每个证书提供一个“友好名称”,并且是可选的。

openssl pkcs12 及其各种参数的文档是 here .

关于tomcat - 使用 .key 、.ca 和 .cert 文件为 tomcat 创建 keystore ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16708100/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com