SSL을 사용하여 Tomcat 서버를 구성하려고합니다. 나는 따라서 키 쌍을 생성했습니다 재판을 요청Java 키 저장소로 Thawte 평가 인증서 가져 오기
$ keytool -certreq -keyalg RSA -alias tomcat -keystore keys -file tomcat.csr
가 그럼, Thawte에 웹 사이트의 형태로 tomcat.csr
의 내용을 복사 - 붙여 넣기 :
$ keytool -genkeypair -alias tomcat -keyalg RSA -keystore keys
다음 내가 인증서 서명 요청을 생성 SSL 인증서. 그 답례로 -----BEGIN ... -----END
으로 구분 된 두 개의 인증서를 얻습니다. 즉, tomcat.crt
과 thawte.crt
아래에 저장됩니다. (Thawte는 두 번째 인증서를 'Thawte Test CA Root'인증서라고 부릅니다). 나는 그들 중 하나를 가져 오려고하면
그것은 실패
$ keytool -importcert -alias tomcat -file tomcat.crt -keystore keys
Enter keystore password:
keytool error: java.lang.Exception: Failed to establish chain from reply
$ keytool -importcert -alias thawte -file thawtetest.crt -keystore keys
Enter keystore password:
keytool error: java.lang.Exception: Input not an X.509 certificate
이 중 어떤 것도 변경하지 않습니다 이러한 명령 중 하나에 -trustcacerts
옵션을 추가.
내가 여기 잘못 생각한가요?
감사합니다 ... 전자 메일에서이 문제를 언급 할 것이라고 생각할 것입니다. 중간 전자 메일 (전자 메일에서도 가능)이 x509이므로! –