Importar certificados no Tomcat

0

Tenho alguma dificuldade em importar o nosso certificado *.example.com . Eu tenho os seguintes arquivos:

"<something>.crt" 
"<something>.csr" and 
"<something>.key". 

Então, o que preciso é importar este certificado em nosso serviço atlassiano stash em execução no Tomcat. Alguma idéia de como fazer isso enquanto tento qualquer coisa com keytools etc.? Já temos um certificado implementado, mas atinge o fim de vida.

    
por IvanAK 26.11.2015 / 10:27

1 resposta

0

Primeiro, você precisa descobrir onde está o arquivo de armazenamento de chaves do seu Tomcat. Geralmente, isso é configurado por meio de um elemento <Connector> na configuração do Tomcat , < em> por exemplo :

<Connector ...
  keystore="/path/to/keystore.jks"
</Connector>

Como você mencionou que você já tem um certificado existente prestes a expirar, isso sugere que você já tem um armazenamento de chaves configurado dessa forma.

Então, precisamos importar o certificado / chave que você tem para o arquivo de armazenamento de chaves. Para fazer isso, crie primeiro um arquivo PKCS # 12 dos arquivos something.crt e something.key e, em seguida, importe esse arquivo PKCS # 12 para o arquivo de armazenamento de chave ( por exemplo, /path/to/keystore.jks ) usando o arquivo keytool comando; veja link para exemplos de como fazer isso. (Observe que o arquivo something.csr é não necessário para isso; a extensão .csr sugere que esse arquivo é o Solicitação de assinatura de certificado , que é como você solicitou o certificado da sua CA. Um arquivo CSR não é, em si, um certificado completo.

Espero que isso ajude!

    
por 18.02.2016 / 22:55