У меня есть сервер лицензий, на котором запущен Tomcat. Меня попросили включить SSL, и я не знаю, с чего начать. У меня есть следующие файлы:

FQDM.csr
FQDM.key
FQDM.crt
FQDM.pkcs7

За пределами файла .crt , который я понимаю как имя файла сертификата, и файла .csr , который я понимаю как запрос на подпись сертификата, я не знаю, что означают эти файлы или как они работают вместе. У меня есть указания, но я не знаю, чего ожидают команды.

Как пример:

keytool -genkey -keyalg RSA -alias selfsigned -keystore keystore.jks -storepass password -keysize 2048

Это сгенерирует keystore.jks . Уже был .keystore, после свежей установки.

Следующая команда просит меня:

keytool -import -alias root-keystore  keystore.jks -trustcacerts -file <filename_of_the_chain_certificate>

Какой из перечисленных выше файлов является цепным сертификатом?

1 ответ1

1

По сути, вам не нужно создавать новое хранилище ключей, но вы скорее хотите импортировать свой сертификат в хранилище ключей. Поскольку у вас, похоже, нет общей картины того, как все это работает, я бы посоветовал прочитать о SSL и Tomcat, и в нем должно быть объяснено, как импортировать сертификаты и включить SSL.

Надеюсь, это поможет вам в правильном направлении.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .